المساعد الشخصي الرقمي

عرض الإصدار الكامل : ثغرة ثغرهeditpost.php 3.0.7


des-mshaer
10-18-2005, 09:10 PM
--------------------------------------------------------------------------------

للإصدارة ما قبل الإصدار الأخير vb3.0.7

4- ثغرة ملف تعديل المشاركة editpost.php و طريقة سد هذه الثغرة؟

افتح الملف editpost.php الموجود في مجلد منتداك الرئيسي و ابحث عن الكود:

$edit['title'] = trim($_POST['title']);


و استبدله بالكود التالي:

$edit['title'] = trim(xss_clean($_POST['title']));


و في نفس الملف قم بوضع هذا الكود بعد الكلمة <?php و تجدها في أول الملف و هذا هو الكود:

$title = addslashes($title);
if (strstr($title,"script") != NULL){
echo "Warning..Are you hacker?<br>vBulletin<br>note: use scr!pt";
exit;
}

منقوووووووووول

عبووودي
10-20-2005, 07:53 PM
مشكووووووووووور حبيب قلبي

ولا عدمناك

صقر شمر
03-13-2006, 07:17 PM
مثكووووووووووووور
أحووووووووووووووووووي

أمير الجزيره
03-17-2006, 11:31 PM
تسلم على التنبيه يا عشق عشق هع..

طلال الحافظ
03-19-2006, 06:33 PM
مشكووور ولا هنت يالغالي

مجهود رائع