عرض مشاركة واحدة
  #1  
قديم 11-10-2005, 12:24 AM
الصورة الرمزية VIP
VIP VIP متصل الآن

AdminiStrator

 





VIP كاتب مميزVIP كاتب مميزVIP كاتب مميزVIP كاتب مميز
افتراضي ثغـرة جديـــــــــــدة ربــــي يستــــرعليـــكم

السلام عليكم ورحمة الله وبركاته

ثغرة ملف authorize.php للبيع و الشراء و طريقة ترقيعها

هذا الملف هو ملف بيع و شراء مثل paypal و الطريقة طبعا هي حذفه نهائيا و لا توجد طريقة غيرها للآن و طبعا قم بحذفه لأنه لا يفيدك و هو موجود داخل مجلد subscriptions الموجود داخل مجلد منتداك الرئيسي و لكن إذا كنت ممن يودون استخدامه فتفضل الحل : افتح الملف و ابحث عن الكود :

كود:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . TABLE_PREFIX . "user WHERE userid = " . $item_number[1]);

و استبدله بالكود التالي :

كود:
$userid = $DB_site->query_first("SELECT userid, languageid, styleid FROM " . 
TABLE_PREFIX . "user WHERE userid = " .intval( $item_number[1]));
و السلام عليكم و رحمة الله و بركاتة

لا تنسونا من الدعاء الصالح
منقول

 

 

توقيع : VIP