عرض مشاركة واحدة
  #1  
قديم 31-03-2006, 03:22 AM
الصورة الرمزية kwety
kwety kwety غير متصل
عضو فعّال
 





kwety كاتب جديد
افتراضي ثغره بمكتبة الصور بملف index.php وطريقة تسكير الثغره

السلام عليكم ورحمة الله وبركاته

الثغره للنسخه 4images v1.7

افتح الملف index.php

وابحث عن الكود التالي

كود PHP:
  $template = (isset($HTTP_GET_VARS['template'])) ? stripslashes(trim($HTTP_GET_VARS['template'])) : stripslashes(trim($HTTP_POST_VARS['template'])); 
استبدله بالكود التالي :

كود PHP:
  $template = (isset($HTTP_POST_VARS['template'])) ? basename(stripslashes($HTTP_POST_VARS['template'])) : basename(stripslashes($HTTP_GET_VARS['template'])); 
والف شكر لكم