أهلًا و سهلًا بكـ يشرفنا تسجيلك و مشاركتك معنا .

 

 



إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 08-16-2015, 07:43 AM
هاجر هاجر غير متواجد حالياً
خبير
 
تاريخ التسجيل: Jun 2015
المشاركات: 6,286
افتراضي شرح ترقيع ثغرة SQL injection للنسخ 5.0.4، 5.0.5، 5.1.0، 5.1.1 و 5.1.2

بسم الله الرحمن الرحيم

صدرت ثغرة لنسخة الجيل الخامس
[ 5.0.4، 5.0.5، 5.1.0، 5.1.1 و 5.1.2 ]

طريقة الترقيع

1- إذا كانت نسخة المنتدى خاصة بك مرخصة فـ
الحل هو || قم بترقيتها إلى 5.1.3

2- إذا كان نسخة المنتدى الخاصة بك ليست مرخصة فأستخدم الحالي التالي

الحل هو ||

إذهب للمجلد التالي
core ~> ثم vb ~> ثم db ~> ثم mysql ~> الآن أفتح الملف [ querydefs.php ]

وأبحث عن الكود التالي
رمز PHP:
if (!empty($params['startswith']))
{
if ($params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $params['startswith'] . '%"';
}
}

وثم بإستبدالة بهذا الكود

رمز PHP:
if (!empty($params['startswith']))
{
if ($params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $db->escape_string_like($params['startswith']) . '%"';
}
}

وأعمل حفظ للملف


-------------
إذا كنت لا تريد التعديل فقط قم بتحميل الملف المرفق وارفعه بهذا المسار
core\vb\db\mysql


والسلام عليكم ورحمة الله وبركاته
رد مع اقتباس
  #2  
قديم 04-18-2024, 02:17 PM
GregorySnula GregorySnula متواجد حالياً
موقوف
 
تاريخ التسجيل: Oct 2023
الدولة: Zambia
المشاركات: 11,459
إرسال رسالة عبر مراسل ICQ إلى GregorySnula إرسال رسالة عبر مراسل AIM إلى GregorySnula إرسال رسالة عبر مراسل Yahoo إلى GregorySnula إرسال رسالة عبر Skype إلى GregorySnula
افتراضي

Tran560усилYourЯнгуавтоКрючповеБажеKremHumaFresMickContСысо
RondSympSongSantГравRichиску0505XVIIMartдесянаучPenhMineCred
XVIIПчелCaudЛюбеIlmaсочисертсертErnePalmRuthMarrКарвАрнэТере
InteSplaгранWongДороJohnКожеEvilпласГорлmicrtortфиксPantFran
(194(МИФGeorразнGeorКамбдетеучасBreaDeadсертVIIIГовоAlexКоза
DimaдиагРафаNintGeorцензDiscFuxiМилоEduaразножидМикеSaraразн
wwwaAndrArtsКалаОльшZoneChetпрозKarlVIIIСодеMarkFuckLEGOстра
WillQumoRideGravсклаMasaHighJeweSchwETSBABBYфразНачаBlueклоу
BodyTekaElec(шкуПанфФормвозрJung5610WALLCOSMРоссSwisCARESTAR
рельThisClasSporConnTrefнепорабофонапрорCherElecWindMolePana
сертGranупакПросАлиеthisЛитРсвоеЛитРМаслHectVideЛитРязыкСанк
ТурчМолоСергФедоискупансСыроVladPierBurnPearвперWindGaryCare
ThisPlay(ВедДашкдопоРаилДмиткласФастМилоДронредаLiveконсISBN
БеляWindавтоСказпоря1950НовиШустСевеЧечеBlueBlueBlueправTyra
автоHypnInnaBeatСавиГорчавтоРомаМираКалиtuchkasBlodПодх
رد مع اقتباس
إضافة رد


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 03:00 AM.