ناصر مهدى
2006/9/24, 9:31 AM
السلام عليكم
صغار الإنترنت يستخدمون ثغرة الـ Meta Tag والتي تكتب في عنوان الموضوع ليتم تحويل المنتدى الى صفحة الإختراق الخاصة بهم
===============
طرق الترقيع المذكورة
ادخل لتحرير ملف newthread.php
خذ نسخة احتياطية منه اولا تحسبا لظروف لا تأتي في الحسبان
ثم ابحث عن :
$newpost['title'] =& $vbulletin->GPC['subject'];
واستبدله بـ
$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
// $newpost['title'] =& $vbulletin->GPC['subject'];
=============
الخطوة الأخرى
امنع هذه الكلمات
******
********
******
********
**********
*****
*****
******
******s
*****
*****
******
******S
********
********
**********
*********
****
****
**********
*******
********
=========================
الخطوة الثالثة
اتبع ما في الصورة
http://www.zaimalain.com/img/06_09_2006_1.jpg
كل هذه الطرق منقولة ومجمعه للإفادة
على فكرة فريق البيت بيتك برئ من الذين يطبقون هذه الثغرة ويتم التحويل علينا
وشكرا :confused:
صغار الإنترنت يستخدمون ثغرة الـ Meta Tag والتي تكتب في عنوان الموضوع ليتم تحويل المنتدى الى صفحة الإختراق الخاصة بهم
===============
طرق الترقيع المذكورة
ادخل لتحرير ملف newthread.php
خذ نسخة احتياطية منه اولا تحسبا لظروف لا تأتي في الحسبان
ثم ابحث عن :
$newpost['title'] =& $vbulletin->GPC['subject'];
واستبدله بـ
$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
// $newpost['title'] =& $vbulletin->GPC['subject'];
=============
الخطوة الأخرى
امنع هذه الكلمات
******
********
******
********
**********
*****
*****
******
******s
*****
*****
******
******S
********
********
**********
*********
****
****
**********
*******
********
=========================
الخطوة الثالثة
اتبع ما في الصورة
http://www.zaimalain.com/img/06_09_2006_1.jpg
كل هذه الطرق منقولة ومجمعه للإفادة
على فكرة فريق البيت بيتك برئ من الذين يطبقون هذه الثغرة ويتم التحويل علينا
وشكرا :confused: