منتديات بعد حيي

منتديات بعد حيي (https://www.b3b7.com/vb/index.php)
-   منتدى الكمبيوتر والإنترنت - وتطوير المنتديات (https://www.b3b7.com/vb/forumdisplay.php?f=98)
-   -   ثغرات أمنية بسكربت الصوتيات الإسلامية مع الترقيع (https://www.b3b7.com/vb/showthread.php?t=58394)

مخاوي الكيبورد 12-12-2009 05:47 AM

ثغرات أمنية بسكربت الصوتيات الإسلامية مع الترقيع
 
1 مرفق
[align=right]السلام عليكم ..
تبليغ عن ثغرتين امنية من نوع
XSS و SQL INJECTION
بسكربت الصوتيات الاسلامية (
IslamicSounds v1.0 )
يمكن تحميل السكربت من هنا .

الثغرتين داخل ملف
sounds.php
الثغرة الاولى ”
XSS ” تحديداً بالسطر 344
لترقيع الثغرة قم بتحرير ملف
sounds.php وتعديل الكود التالي
كود PHP:

<?php echo $search ?></font>

قم بتعديله ليصبح بهذا الشكل
كود PHP:

<?php echo htmlspecialchars($search); ?></font>

وبهذا الشكل سينتهى مفعول ثغرة الـ
XSS .


الثغرة الثانية ”
SQL INJECTION ” تحديداً بالسطر 84
كود PHP:

$query=mysql_query(“SELECT FROM tasneef WHERE mwdea=$tasneef ORDER BY ID”); 

قم باضافة هذا السطر فوقه
كود PHP:

$tasneef=intval($_GET['tasneef']) ; 

وتعديل السطر المصاب 84 بهذا الشكل
كود PHP:

$query=mysql_query(“SELECT FROM tasneef WHERE mwdea=’$tasneef’ ORDER BY ID”); 

ليصبح كود الترقيع كاملأ
كود PHP:

$tasneef=intval($_GET['tasneef']) ;
$query=mysql_query(“SELECT FROM tasneef WHERE mwdea=’$tasneef’ ORDER BY ID”); 

وبهذا الشكل سينتهى مفعول الـ SQL INJECTION .


الملف مرقع جاهز بالمرفق !


المصدر مدونتي المتواضعة


نشوفكم على خير ..[/align]

سـ1ـطـ1ن 12-12-2009 02:55 PM

ماشالله عليك رائع مخاوي
سلمك الله ورعاك

مودتي لشخصك

ياسر العلهوب 12-12-2009 11:05 PM

مبدع يامبدع
اهنيك على معرفتك الكامله
تقبل مروري وتحياتي

تمياطيه 12-13-2009 01:46 PM

http://www.b3b7.com/vb/imgcache/72671.imgcache.gif

نبرهـ حزينهـ 12-13-2009 02:13 PM

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

فوفو 12-13-2009 04:57 PM

مشكور وماقصرتى لمعلوه المفيده

عازف المشاعر 12-13-2009 11:43 PM

مشككور اخي يالغلا

هـــايـــدي 12-16-2009 11:44 PM




[align=right]وعليكم السلام ،،

ما شاء الله شي حلووو والله ،،
وآحلى شي آنها صوتيات إسلامية ،،
عشان ما تتحمل ذنب آحد ،،
جزآك الله خير ،، وبارك الله في مدونتك ،،
[/align]






كلي ظمى 12-17-2009 01:27 PM

شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

توفي 12-17-2009 09:35 PM

تسلم وتعيش وتقدم الخير
بارك الله فيك


الساعة الآن 07:58 AM.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010

mamnoa 5.0 by Abdulrahman Al-Rowaily