منتديات مارينز العرب ترحب بكم
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتديات مارينز العرب ترحب بكم

we hope nice time for you
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 ثغرة في منتديات الـ Vb 3.6.4

اذهب الى الأسفل 
كاتب الموضوعرسالة
elgoker66




عدد الرسائل : 29
تاريخ التسجيل : 24/03/2007

ثغرة في منتديات الـ Vb 3.6.4 Empty
مُساهمةموضوع: ثغرة في منتديات الـ Vb 3.6.4   ثغرة في منتديات الـ Vb 3.6.4 Icon_minitimeالسبت أبريل 07, 2007 3:11 am

::

::

نوع الثغره :

Remote SQL Injection Exploit

الملف المصاب:

inlinemod.php




الثغره يتم من خلالها حقن تعليمة sql لجلب معلومات حساسه من قاعدة البيانات إذا كان المستثمر للثغره أحد المشرفين أو المشرف العام بنفسه.


الترقيع (وهذا هو المهم ) :

1- إفتح ملف inlinemod.php

2- ابحث عن:

كود PHP:
[color=#0000bb]foreach ($postids AS $index => $postid)
{
if (
$postids["$index"] != intval($postid))
{
unset(
$postids["$index"]);
}
}
[color:f59d=#0000bb:f59d]

3- إستبدله بـ:

كود PHP:
[color=#0000bb]foreach ($postids AS $index => $postid)
{
$postids["$index"]=(int)$postids["$index"];
}
[color:f59d=#0000bb:f59d]

4- إبحث عن:

كود PHP:
[color=#0000bb]foreach ($threadids AS $index => $threadid)
{
if (
$threadids["$index"] != intval($threadid))
{
unset(
$threadids["$index"]);
}
}
[color:f59d=#0000bb:f59d]

5- إستبدله:

كود PHP:
[color=#0000bb]foreach ($threadids AS $index => $threadid)
{
$threadids["$index"]=(int)$threadids["$index"];
}
[color:f59d=#0000bb:f59d]





احترامي ’’
الرجوع الى أعلى الصفحة اذهب الى الأسفل
 
ثغرة في منتديات الـ Vb 3.6.4
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
منتديات مارينز العرب ترحب بكم :: منتدى تطوير المواقع والمنتديات-
انتقل الى: