الرئيسية     | الشروط والقوانين  | سياسة الخصوصية | اتصل بنا | الأرشيف |  RSS
  

 

يمنع منعا باتا وضع موضوع إعلاني

 


العودة   منتدى الشبكة الكويتية > قســـــ تطوير المواقع ـــــــــم > تطويــــر المنتديــ VB3 ـات > قسم ثغرات النسخه الثالثه

قسم ثغرات النسخه الثالثه هذا القسم لايقبل اي مشاركه .. فقط يتم وضع موضوع الثغره ومكتشفها وطريقة ترقيعها

 
أدوات الموضوع
  #1  
قديم 07-10-2005, 04:27 PM
الصورة الرمزية VIP
VIP VIP غير متصل

AdminiStrator

 





VIP كاتب مميزVIP كاتب مميزVIP كاتب مميزVIP كاتب مميز
[ثغره] بملف vBulletin 3.0.X init.php SQL Injection

السلام عليكم ورحمة الله وبركاته

تم اكتشاف ثغره جديد في منتديات vb الجيل الثالث

والثغره موجوده في ملف init.php وتحديداً في سطر 542 وهي ثغرة SQL Injection

ويتم نجاح هذه الثغره إذا كانت خاصية magic_quotes_gpc معطله OFF داخل الـ PHP .

التـــرقـــيـــع :

توجد طريقتين

الأولى :

إضافة السطر التالي في ملف .htaccess

php_value magic_quotes_gpc 1

الثاني/ بتعديل ملف init.php .

قم بالبحث عن


كود PHP:

$datastoretemp 
$DB_site->query("

    SELECT title, data

    FROM " 
TABLE_PREFIX "datastore

    WHERE title IN ('" 
implode("', '"$specialtemplates) . "')

"
);



unset(
$specials$specialtemplates); 
واستبداله بالتالي

كود PHP:
if(!is_array($specialtemplates))

    exit;



$specialtemplate = array();

foreach (
$specialtemplates AS $arrykey => $arryval)

{

    
$specialtemplate[] = addslashes($specialtemplates["$arrykey"]);

}



$datastoretemp $DB_site->query("

    SELECT title, data

    FROM " 
TABLE_PREFIX "datastore

    WHERE title IN ('" 
implode("', '"$specialtemplate) . "')

"
);

unset(
$specials$specialtemplates$specialtemplate); 
تحياتي

 

 

توقيع : VIP

[ثغره] بملف vBulletin 3.0.X init.php SQL Injection

مواضيع ذات صله قسم ثغرات النسخه الثالثه

[ثغره] بملف vBulletin 3.0.X init.php SQL Injection



الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
ثغره بمكتبة الصور بملف index.php وطريقة تسكير الثغره kwety تطوير المواقع 0 31-03-2006 02:22 AM
[ثغره] بملف config.php تختص بالكوكيز VIP قسم ثغرات النسخه الثالثه 0 07-10-2005 04:23 PM
[ثغره] بملف includes/functions_faq.php VIP قسم ثغرات النسخه الثالثه 0 07-10-2005 04:21 PM
[ثغره] بملف الـ misc.php VIP قسم ثغرات النسخه الثالثه 0 07-10-2005 04:08 PM
[ثغره] بملف الرسائل الخاصه private.php VIP قسم ثغرات النسخه الثالثه 0 07-10-2005 04:02 PM

الساعة الآن 11:22 PM
جميع الحقوق محفوظة لـ الشبكة الكويتية

التعليقات المنشورة لا تعبر عن رأي الشبكة الكويتية ولا نتحمل أي مسؤولية قانونية حيال ذلك ويتحمل كاتبها مسؤولية النشر

RSS RSS 2.0 XML MAP HTML