🏠 الرئيسية 📜 القوانين 🔒 الخصوصية ✉️ اتصل بنا 🗂️ الأرشيف 📡 RSS
جميع المرفقات اللتي يوجد بها رابط kwety.com أرجو تحويله الى kwety.net

العودة   منتدى الشبكة الكويتية > قســـــ تطوير المواقع ـــــــــم > تطويــــر المنتديــ VB3 ـات > قسم ثغرات النسخه الثالثه

قسم ثغرات النسخه الثالثه هذا القسم لايقبل اي مشاركه .. فقط يتم وضع موضوع الثغره ومكتشفها وطريقة ترقيعها

 
أدوات الموضوع
  #1  
قديم 07-10-2005, 04:02 PM
الصورة الرمزية VIP
VIP VIP غير متصل

AdminiStrator

 
📋 بيانات العضو
🗓️ التسجيل : Oct 2004
🔢 رقم العضوية : 3
🌏 البلد : الكويت
💬 المشاركات : 9,244
📊 المعدل : 1.18 / يوم
🥇 النقاط : 300
[ثغره] بملف الرسائل الخاصه private.php

السلام عليكم
ثغرة في الرسائل الخاصة
الاصدارات المصابة vb من 3.0 الى 3.0.9
جربت على جميع الاصدرات ونجحت الثغرة
المهم
ترقيع الثغرة
1- تغيير بملف private.php
ابحث عن

كود:
$pm['title'] = trim($pm['title']);
و استبدله بالكود التالي

كود:
$pm['title'] = trim(xss_clean($pm['title']));
ابحث عن الكود

كود:
$pm['title'] = htmlspecialchars_uni($pm['title']);
قم بحذفها فقط

وشكرا

 

 

👍 | 👎 0
توقيع : VIP

[ثغره] بملف الرسائل الخاصه private.php



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه للموضوع : [ثغره] بملف الرسائل الخاصه private.php
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ثغره] بملف vBulletin 3.0.X init.php SQL Injection VIP قسم ثغرات النسخه الثالثه 0 07-10-2005 04:27 PM
[ثغره] بملف config.php تختص بالكوكيز VIP قسم ثغرات النسخه الثالثه 0 07-10-2005 04:23 PM
[ثغره] بملف includes/functions_faq.php VIP قسم ثغرات النسخه الثالثه 0 07-10-2005 04:21 PM
[ثغره] بملف الـ misc.php VIP قسم ثغرات النسخه الثالثه 0 07-10-2005 04:08 PM

الساعة الآن 10:48 AM
جميع الحقوق محفوظة لـ الشبكة الكويتية

التعليقات المنشورة لا تعبر عن رأي الشبكة الكويتية ولا نتحمل أي مسؤولية قانونية حيال ذلك ويتحمل كاتبها مسؤولية النشر