عرض مشاركة واحدة
  #1  
قديم 31-03-2006, 03:37 AM
الصورة الرمزية kwety
kwety kwety غير متصل
عضو فعّال
 





kwety كاتب جديد
افتراضي ثغره بمكتبة الصور بملف sessions.php وطريقة تسكير الثغره

السلام عليكم ورحمة الله وبركاته

الثغره للنسخه 4images v1.7 / v1.7.1

افتح المجلد includes
وابحث عن الملف sessions.php

افتح الملف وابحث عن الكود التالي

كود PHP:
$user_id = ($this->read_cookie_data("userid")) ? $this->read_cookie_data("userid") : GUEST
واستبدله بالكود التالي

كود PHP:
$user_id = ($this->read_cookie_data("userid")) ? intval($this->read_cookie_data("userid")) : GUEST
لا تنسى اخذ نسخه عن الملف المعدل

وشكرا