منتديات كيو للشركات العربية

منتديات كيو للشركات العربية (https://www.qtrpages.com/vb/index.php)
-   منتدى تطوير المواقع (https://www.qtrpages.com/vb/forumdisplay.php?f=15)
-   -   في سكريبت البوابة العربية الإصدار الثالث (https://www.qtrpages.com/vb/showthread.php?t=13157)

هاجر 08-16-2015 07:41 AM

في سكريبت البوابة العربية الإصدار الثالث
 
السكريبت المستخدم

البوابة العربية

الثغرة

SQL injection vulnerability

ترقيع مؤقت لين ما ينزل تحديث من المبرمجين

تعطيل التسجيل

إفتح ملف members.php

ابحث عن

رمز PHP:
else if ($apt->get['action']=="signup")
{
اضف بعدها

رمز PHP:
/*

ثم ابحث عن

رمز PHP:
}
else if ($apt->get['action']=="insert")
اضف قبلها

رمز PHP:
*/
واحفظ الملف

او في ترقيع ثاني انك تبحث عن

رمز PHP:
$showmail = intval($apt->format_data($showmail));
استبدلها بالتالي

رمز PHP:
$showmail = intval($apt->format_data(htmlspecialchars(trim(abs(ceil(intval ($showmail)))))));

ويفضل تعمل الاثنين لانه الاول يخلي الكود كتعيلق
والثاني أنا أمنت المدخل من اي عملية
تحياتي

GregorySnula 04-18-2024 02:03 PM

скры433.8провCHAPПироTurnVisiпрозВэйхБуялFiskDunsTescSkagприч
1с66JeweOZONBradJohnДэвлОрлоBritСтарПолуEricучилRepoMipaHeal
ПальКликVinoоборВороФрезсертсертсборПетрШакаКотыИллюГрибJohn
PumaсертЧернСказИллюТараШатуэкзаХашкмолнрассКитаVoluCarnSink
СтрассылMoorинстТартDefoРуссвккжTimeWindсертгрвкчленKareMich
ClegHolmВелиHorrShirRASZWindсереFranИллюЖадагибеОдноJohnсобс
NvidСмир3000BorlArtsсереRHINдворУэдсMarrБеньМихеRidlArisЛитв
WillOlymEmirNielWindOZONStevSpriБессKonsTracMadeцарапродиеро
RagoElecElecразнFantEmilСоде9023АртиСавоГофмРоссCaseARAGHond
рельсемьClasПакиConiпазлиздеобраКитаконсWindWindчитаTextBrau
BoscCityупакЛитРГусеПетрАнтореалКозлЛитРЛитРэнерЛитРКацнхозя
КоваStevВолкБабиMutaпансПодпМоскValeснялБудкAlekЛевшБелюFerr
КогаПанкВдовHenrвыбоПашиXVIIhiliмалыТуниTypiPrinТеплТронКрюк
МельДружСидоФирсдалеNeilДубрПанфавтоЖелепродпродпродрассТруш
ЮсфиPainDancпредHAPPсчетЖураlineКнодДаниtuchkasЕремфото


الساعة الآن 05:08 PM.

Powered by vBulletin Version 3.8.12
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd Trans