Follow us on...
Follow us on Twitter Follow us on Facebook Watch us on YouTube

النتائج 1 إلى 7 من 7
  1. #1
    مسؤل سابق
    تاريخ التسجيل
    Jul 2008
    الدولة
    البـ ح ـرين
    المشاركات
    1,786

    افتراضي [ترقيع] لثغرة الـ Spacer_open




    السلام عليكم ورحمة الله وبركاته

    كثير منا يشاهد منتديات يتم اختراقها عن طريق ال spacer_open

    وهذا حل مبدئي لتفادي الاختراق بواسطة هذا القالب

    فكرة الترقيع : تغيير اسم قالب spacer_open الى اسم مايعرفه احد الا انت وبذلك عندما يضرب المخترق قالب ال spacer_open لن يجدى ذلك نفعا لانه لن يكون له اي وجود


    شرح الترقيع :

    افتح ملف global.php

    ثم ابحث عن

    eval('$spacer_open = "' fetch_template('spacer_open') . '";'); 

    معنى الكود انه المتغير $spacer_open يقوم بإستدعاء القالب spacer_open

    سوف نقوم بتغيير اسم القالب الى اي اسم نريده وليكن مثلا rawabetvb

    اي اننا سوف نستبدل الكود العلوي بهذا الكود

    eval('$spacer_open = "' fetch_template('rawabetvb') . '";'); 

    بذلك اصبح المتغير $spacer_open يقوم بإستدعاء القالب rawabetvb والقالب spacer_open ليس له اي فائدة ,,,

    لم يبقى الى شئ بسيط

    من لوحة التحكم >

    الاستايلات والقوالب >

    التحكم في الاستيلات ثم نقوم بإضافة قالب جديد باسم rawabetvb (طبعا يجب ان يكون اسم القالب متوافق مع الاسم اللى وضعته في ملف global.php )


    ثم تقوم بوضع التالي في هذا القالب


    <!-- open content container --> 
    <if 
    condition="$show['old_explorer']"
       <
    table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"
    <else /> 
    <
    div align="center"
       <
    div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar[left]"
           <
    div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px"
    </if> 

    ثم حفظ .




  2. #2
    عضو منتسب
    تاريخ التسجيل
    Oct 2008
    المشاركات
    5

    افتراضي


    الف شكر على الموضوع ولكن ليس هناك داعي للقيام باضافة قالب جديد

    يمكن الذهاب الى قالب 'spacer_open' الموجود في الاستايل وتغير اسمه الى rawabetvb او اي اسم اخر كما تفضلت.

    جزاكم الله خيراً



  3. #3
    عضويه خاصه
    تاريخ التسجيل
    May 2008
    المشاركات
    888

    افتراضي


    مشكورين مجهود رائع


    ||||||||||||||||||||
    EGY

    ||||||||||||||||||||

  4. #4
    عضو منتسب
    تاريخ التسجيل
    May 2009
    الدولة
    ليبــZwarah ـيا
    العمر
    20
    المشاركات
    26

    افتراضي


    السلام عليكم ...

    تعقيباً على ذالك ...

    أحرص كل الحرص في حالة عمل أب قريد أي عليك بحفظ تغيرات التي قمت بها على ملف global.php حتى تتوافقك مع نسختك الجديدة ..



  5. #5
    عضو نشيط
    تاريخ التسجيل
    Sep 2008
    المشاركات
    182

    افتراضي


    شكرا لكــــــــ



  6. #6
    عضو مشارك
    تاريخ التسجيل
    Dec 2008
    المشاركات
    80

    افتراضي


    موضوع قيم


    شبكه ياعراق
    www.iairaq.com
    page Rank 2

  7. #7
    عضو منتسب
    تاريخ التسجيل
    Oct 2009
    العمر
    22
    المشاركات
    6

    افتراضي


    والله ثغرة مرة خطيرهـ
    صراحة يعني انا افضل طريقة X.E.N.O.S لترقيعها

    المهم مشكور ع الموضوع




















    Dr.3aweni


    الشبكة


    التعلــيمية - التطويــرية - الفـــنية



    "لا خير في كــــاتم عـــلم"



    للإتصـــال بنـــا بالبريد :

    Webmaster@3aweni.com


 

 

   زوار هذه الصفحة من محركات البحث وصلوا عن طريق :

!

الكلمات الدلالية لهذا الموضوع

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •