بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
الاخوة الاكارم
ارغب بمركز تحميل ملفات يكون جيد وسهل الاستخدام وفيه الميزات التالية :
1- يرفع 3 صور او أكثر مع بعض
2- يقبل وضع صورة كختم يوصع على الصور بشكل تلقائي
وجزاكم الله كل خير
بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
الاخوة الاكارم
ارغب بمركز تحميل ملفات يكون جيد وسهل الاستخدام وفيه الميزات التالية :
1- يرفع 3 صور او أكثر مع بعض
2- يقبل وضع صورة كختم يوصع على الصور بشكل تلقائي
وجزاكم الله كل خير
وايضا ترقيع للنسخة
فيما يلي ترقيع ثغرة مركز تحميل ترايدنت الخاصة بجلب اسم الادمن عن طريق Sql injection
- فكرة الثغرة :
جلب اسم المستخدم للمدير واصدارة mysql عن طريق رفع ملف بداخل مجلد uploads
- طريقة الترقيع :
استبدل الملفات المرفقة بالملفات الاساسية لديك
- تنبيه هام :
لمن وضع جدار حماية علي مجلد الادمن او قام بتغير مساره فهو تجنب كل هذه المشاكل
الثغرة الثانية
استبدال ملف function.php الموجود داخل مجلد includes بمركز التحميل بالملف المرفق
الفائدة : زيادة نسبة الأمان بداله حماية المدخلات واالتحلص من اوامر SQL injection
مواقع النشر (المفضلة)