العودة   ::: منتديــات All-the-vB ::: دعم لمنتداك بلا حدود ::: > المنتديات التطويرية للمواقع > تطوير المواقع
التسجيل المدونات استعادة كلمة المرور تنشيط العضوية طلب رقم التنشيط البحث مشاركات اليوم اجعل كافة الأقسام مقروءة

تطوير المواقع [ كل جديد في مجال تطوير الويب والأدوات والبرامج المساعدة في هذا المجال]

رد
 
أدوات الموضوع طرق مشاهدة الموضوع
قديم 23-12-2007, 07:19 AM   رقم المشاركة : 1 (permalink)
++ متدرب في دورة برمجة الهاكات ++
الصورة الرمزية Dr.Coder
 


Dr.Coder مبدعDr.Coder مبدعDr.Coder مبدع
My SMS
Lightbulb ثغرة خطيرة فى سكربت 4images

السلام عليكم ورحمة الله وبركاته

موضوعي اليوم عن ثغرة خطيرة فى سكربت البوم الصور الشهير 4images

طبعاً بيتم حقن الـ SQL عن طريق ملف الـ Global.php

وإليكم ترقيع الثغرة من الشركة الأم

اتبع الشرح

للنسخ 1.7.2 - 1.7.3 افتح ملف الـ global.php
لجميع نسخ 1.7.2 افتح ملف الـ search.php

إبحث عن
كود:
$search_keywords = (isset($HTTP_POST_VARS['search_keywords'])) ? trim($HTTP_POST_VARS['search_keywords']) : urldecode(trim($HTTP_GET_VARS['search_keywords']));
إستبدله بـ
كود:
$search_keywords = (isset($HTTP_POST_VARS['search_keywords'])) ? trim($HTTP_POST_VARS['search_keywords']) : trim($HTTP_GET_VARS['search_keywords']);
إبحث عن
كود:
$search_user = (isset($HTTP_POST_VARS['search_user'])) ? trim($HTTP_POST_VARS['search_user']) : urldecode(trim($HTTP_GET_VARS['search_user']));

إستبدله بـ
كود:
$search_user = (isset($HTTP_POST_VARS['search_user'])) ? trim($HTTP_POST_VARS['search_user']) : trim($HTTP_GET_VARS['search_user']);

وإعمل حفظ


تم الترقيع والحامي هو الله

منقول من

http://www.forum.shbabway.com/showthread.php?t=1527

الموضوع الأصلي الشركة الأم

http://www.4homepages.de/forum/index.php?topic=14604.0



التوقيع:
V.developer.B
Powered by KaleVision
Dr.Coder غير متواجد حالياً   رد مع اقتباس
قديم 23-12-2007, 01:03 PM   رقم المشاركة : 2 (permalink)
عضو نشيط
 


dsl.x
My SMS
افتراضي رد: ثغرة خطيرة فى سكربت 4images

تسلم أخوي وشكرا على التنبيه ..



dsl.x غير متواجد حالياً   رد مع اقتباس
قديم 23-12-2007, 04:26 PM   رقم المشاركة : 3 (permalink)
[ Design Support ]
الصورة الرمزية DUMA
 


DUMA يستحق التقييم
My SMS
افتراضي رد: ثغرة خطيرة فى سكربت 4images

يعطيك العافيه V.developer.B

الف شكر وتحياتي ،،،



DUMA غير متواجد حالياً   رد مع اقتباس
قديم 23-12-2007, 06:45 PM   رقم المشاركة : 4 (permalink)
مدير عام
 


all-the-vb تم تعطيل التقييم
My SMS
افتراضي رد: ثغرة خطيرة فى سكربت 4images

V.developer.B
بيض الله وجهك عز الله ماقصرت..
لاهنت على التنبيه ..



all-the-vb غير متواجد حالياً   رد مع اقتباس
قديم 24-12-2007, 02:56 PM   رقم المشاركة : 5 (permalink)
++ متدرب في دورة برمجة الهاكات ++
الصورة الرمزية Dr.Coder
 


Dr.Coder مبدعDr.Coder مبدعDr.Coder مبدع
My SMS
افتراضي رد: ثغرة خطيرة فى سكربت 4images

تسلمو علي المرور المشرف



التوقيع:
V.developer.B
Powered by KaleVision
Dr.Coder غير متواجد حالياً   رد مع اقتباس
قديم 25-12-2007, 05:14 PM   رقم المشاركة : 6 (permalink)
مدير عام
 


Mr.FahaD يستحق التقييم
My SMS
افتراضي رد: ثغرة خطيرة فى سكربت 4images

لاهنت اخوي ع التنبيه .....



التوقيع:
::: All Good Things To Those Who Wait :::
Mr.FahaD,
Mr.FahaD غير متواجد حالياً   رد مع اقتباس
قديم 31-12-2007, 02:42 AM   رقم المشاركة : 7 (permalink)
عضو مميز
 


pRo DeSgiN يستحق التقييم
My SMS
افتراضي رد: ثغرة خطيرة فى سكربت 4images

تسلم اخوي ع التنبيه ..


شاكرلك



pRo DeSgiN غير متواجد حالياً   رد مع اقتباس
قديم 31-05-2008, 02:49 PM   رقم المشاركة : 8 (permalink)
عضو نشيط
 


astorahxp
My SMS
افتراضي رد: ثغرة خطيرة فى سكربت 4images

مشكور
تسلم ايديك
يعطيك العافية



astorahxp غير متواجد حالياً   رد مع اقتباس
رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
طرق مشاهدة الموضوع

تعليمات المشاركة
لا تستطيع كتابة مواضيع
لا تستطيع كتابة ردود
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة
الانتقال السريع


الساعة الآن 01:52 AM.


Powered by vBulletin® Version 3.6.8 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.