المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ثغرة الـ Meta Tag :.: تم الحل بفضل الله



ناصر مهدى
2006/9/24, 9:31 AM
السلام عليكم

صغار الإنترنت يستخدمون ثغرة الـ Meta Tag والتي تكتب في عنوان الموضوع ليتم تحويل المنتدى الى صفحة الإختراق الخاصة بهم



===============

طرق الترقيع المذكورة


ادخل لتحرير ملف newthread.php

خذ نسخة احتياطية منه اولا تحسبا لظروف لا تأتي في الحسبان


ثم ابحث عن :


$newpost['title'] =& $vbulletin->GPC['subject'];

واستبدله بـ


$newpost['title'] =htmlspecialchars_uni(& $vbulletin->GPC['subject']);
// $newpost['title'] =& $vbulletin->GPC['subject'];


=============

الخطوة الأخرى

امنع هذه الكلمات


******
********
******
********
**********
*****
*****
******
******s
*****
*****
******
******S
********
********
**********
*********
****
****
**********
*******
********
=========================

الخطوة الثالثة

اتبع ما في الصورة

http://www.zaimalain.com/img/06_09_2006_1.jpg



كل هذه الطرق منقولة ومجمعه للإفادة


على فكرة فريق البيت بيتك برئ من الذين يطبقون هذه الثغرة ويتم التحويل علينا



وشكرا :confused:

ناصر مهدى
2006/9/24, 11:25 AM
انا اسف يا اخوان الكليمات مش موجودة على شان انا منعها ههههههههههههه
بس لو حد عوزة انا تحت امره على الخاص

BaKer
2006/9/25, 4:47 PM
مـشــكــور أخـــى الحـبـيـب


http://www.w6w.net/users2/07-12-2005/w6w_200512072130365187546093577.gif


عـلـى كــل ما تقــدمــة لنــا مـن مـواضـيــع جــيــدة ومفـيــدة

فـى منتــدانا الحبيــب

http://www.w6w.net/users2/07-12-2005/w6w_200512072130365187546093577.gif