للاشتراك في خدمة المكتشف للمواضيع المميزة

ادخل بريدك  

 


 
 عدد الضغطات  : 760
موقع نصرة سيدنا محمد صلى الله عليه وسلم 
 عدد الضغطات  : 264
 
 عدد الضغطات  : 277
 
 عدد الضغطات  : 615

 
تفضل قم بزيارة قسم المميزين بالمكتشف اضغط هنا
تفعيل العضوية طلب كود تفعيل العضوية استرجاع كلمة المرور
استضافة المكتشف خدمات المكتشف اتصل بنا

 

برامج الانترنت

برامج الجوال موبايلي موقع المكتشف الصفحة الرئيسية
دروس مفيدة كودات الجافا معلومات طبية الطب البديل هاكات
عجائب وغرائب خدماتنا قريبا مقاطع فيديو برامج النظام الحراك الثقافي
برامج تطويرية برامج دينية خطوط برامج المنتديات شاشات توقف
الحياة الزوجية ترجمة النصوص دليل المكتشف تفسير القرآن الكريم موسوعة المسلم
صوتيات برامج حماية المكتبة الإسلامية تحميل ألعاب الرسم
السكربتات العامة ثيمات البوابة العربية رياض الصالحين العاب فلاشية تابع المكتشف
أسعار الإعلانات بطاقات صور اناشيد  
مفكرة الإسلام وكالة الأخبار الإسلامية- نبأ المختصر...من والمقال والخبر أخبار البشير موقع لجينيات >> بإشراف / أبولجين إبراهيم بناء الفكر والثقافة الساحات العربية الحرة الساحة العربية العربية نت
البنك العربي الوطني سامبا بنكي .. بنك الرياض بنك البلاد البنك الأهلي التجاري مصرف الراجحي صحيفة سبق الإلكترونية صحيفة الساحة الإلكترونية صحيفة الوئام الإلكترونية صحيفة عناوين الإلكترونية صحيفة الشرق الأوسط جريدة المدينة

التسجيل التعليمـــات قائمة الأعضاء التقويم اجعل كافة الأقسام مقروءة
العودة   منتديات المكتشف > المـ التطويري ـكتشف > ثغرات المنتديات و السكربتات و المجلات

ثغرات المنتديات و السكربتات و المجلات منتدى لنشر اخبار الثغرات الجديد لمنتديات في بي و السكربتات ( انفنتي - مجلة البوابة العربية )

إضافة رد
 
أدوات الموضوع تقييم الموضوع
قديم 07-03-2009, 02:42 AM   #1
معلومات العضو
صاحب الود

( عضو نشيط )

إحصائية العضو





صاحب الود

صاحب الود

Angry ترقيع لثغرة ال Spacer_open]

السلام عليكم ورحمة الله وبركاته

كثير منا يشاهد منتديات يتم اختراقها عن طريق ال spacer_open

وهذا حل مبدئي لتفادي الاختراق بواسطة هذا القالب



فكرة الترقيع : تغيير اسم قالب spacer_open الى اسم مايعرفه احد الا انت وبذلك عندما يضرب المخترق قالب ال spacer_open لن يجدى ذلك نفعا لانه لن يكون له اي وجود


هي ليست ثغرة بمعنى ثغرة

الفي بي للحين لا تحتوى على اي ثغرة بالنسخ الجديدة

فقط هي اداة يستخدمها المخترق لرفع اندكس اختراق على المنتدى



شرح الترقيع :

افتح ملف global.php

ثم ابحث عن

كود PHP:

eval('$spacer_open = "' . fetch_template('spacer_open') . '";');


معنى الكود انه المتغير $spacer_open يقوم بإستدعاء القالب spacer_open

سوف نقوم بتغيير اسم القالب الى اي اسم نريده وليكن مثلا ahmod

اي اننا سوف نستبدل الكود العلوي بهذا الكود

كود PHP:
eval('$spacer_open = "' . fetch_template('ahmod') . '";');


بذلك اصبح المتغير $spacer_open يقوم بإستدعاء القالب ahmod والقالب spacer_open ليس له اي فائدة ,,,

لم يبقى الى شئ بسيط

من لوحة التحكم

الاستايلات والقوالب

التحكم في الاستيلات ثم نقوم بإضافة قالب جديد باسم ahmod (طبعا يجب ان يكون اسم القالب متوافق مع الاسم اللى وضعته في ملف global.php )


ثم تقوم بوضع التالي في هذا القالب

كود PHP:










ثم حفظ وسلامتك


التعديل الأخير تم بواسطة الــود طـبـعـي ; 07-03-2009 الساعة 02:48 AM

صاحب الود غير متواجد حالياً  

رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)

« الموضوع السابق | الموضوع التالي »

الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
تقييم هذا الموضوع
تقييم هذا الموضوع:

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
الانتقال السريع


الساعة الآن 09:07 PM.

روابط سريعة

دردشة المكتشف تحميل برامج جوالات ثيمات هاك تطوير المواقع
تطوير المنتديات ثيم البوابة العربية تحميل العاب الدعوة الى الله عالم المرأة و الفتيات
ماسنجر منتديات ندى ماي لوف اراء حوارات الصور والايقونات و الفواصل الفتوشوب


جميع المشاركات المكتوبة تعبّر عن وجهة نظر صاحبها .. ولا تعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى