الصفحه الرئيسية - دليل مواقع - فحص البيج رانك - القرآن الكريم - ترجمة نصوص - دليل رمضان - فوتوشوب أون لاين

 

التسجيل الخدمات التقنية التقويم البحث مشاركات اليوم اجعل كافة الأقسام مقروءة
fvhl[ ,ويندوزات,برامج,شرح برنامج العاب,ترافيان,ترافيان بوت,بلاشتيشن,شبكات ماسنجر,توبيكات,نك,بنات,ماسنجريات,مسن,ياهو,سكايب,سكيب جوال,خلوي,تلفون,بلفون,يلفون,برامج,كاسبر سكاي,كاسبر الجيل الثاني,كاسبر الجيل الثالث,نغمات,رنين
دروس فوتوشوب,فوتشوب دروس مستلزمات تصميم,فرش,سكرابز,فراش,خطوط,باترنز,باترن,حشوات,تدرجات,فيكتور ,ورد,صور اطفال,تصميم مسابقه,ترفيه,نكت,ضحك,فرفشة,فله اناشيد,العفاسي,صوتيات,قران,نغمات,نغمة,انشودة,طفل

العودة   مجموعه الصياد العربيه > :: قسم تطوير ودعم المنتديات :: > ركن تطوير منتديـــــات vb3.7.x

ركن تطوير منتديـــــات vb3.7.x نسخ vBulletin - هاكات 3.7.0 و أقدم - تطويرات 3.7.0 و أقدم .

إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 11-21-2008, 08:28 PM   رقم المشاركة : [1]
Rss2
(ناقل الأخبار)

 الصورة الرمزية Rss2




Rss2 يستحق التمييز

افتراضي ترقيع pl1 للنسخة 3.7.4

بسم الله الرحمن الرحيم

هذا الترقيع يخص النسخة 3.7.4 وقد أعلنت الشركة اليوم صباحاً 21/11/2008 عن وجود ثغرة XSS
في لوحة تحكم العضو تخول الهاكر بالدخول لحسابات الأعضاء أو التعديل في بياناتهم..


المصدر:
http://www.vbulletin.com/forum/showthread.php?t=291665

رابط ذا صلة:
http://www.traidnt.net/vb/showthread.php?t=1042842

الترقيع :
1- للأعضاء المرخصين توجه إلى الرابط التالي وقم بتحميل الباتش:
http://members.vbulletin.com/patches.php

2- للأعضاء الغير مرخصين بإمكانك التعديل على الملفات المصابة:
ملف واحد فقط وهو usercp.php افتح الملف بأي برنامج تحرير وابحث عن:

رمز PHP:
$visitormessage['summary'] = fetch_word_wrapped_string(fetch_censored_****(fetch_trimmed_title(strip_bbcode($visitormessage['page****'], true, true), 50)));


استبدلها بـ:

رمز PHP:
$visitormessage['summary'] = htmlspecialchars_uni(fetch_word_wrapped_string(fetch_censored_****(fetch_trimmed_title(strip_bbcode($visitormessage['page****'], true, true), 50))));



للإفادة فقط التغيير الذي تم أنه أضيف htmlspecialchars_uni طبعاً هذه الـfunction تقوم بمنع المستخدم من استخدام الحروف الخاصة المتفق عليها دولياً مثل علامات التنصيص والأحرف مثل & والمسافة وما شابه .. وتقوم بتحويلها إلى & | " | ' ... إلخ أما uni فهو نوع جديد أكثر أمان تم إضافته للــfunction ..


لتغيير رقم النسخ استبدل كامل محتويات الملف includes/version_vbulletin.php بـ:

رمز PHP:



مع تمنياتي لكم بالتوفيق
أخوكم الصغير العُبد


دمتم بود

 
Rss2 غير متواجد حالياً   رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 
أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are معطلة
Pingbacks are معطلة
Refbacks are معطلة

الانتقال السريع


الساعة معتمدة بتوقيت جرينتش +3 , الساعة الآن :06:58 PM .

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2