التميز خلال 24 ساعة
 العضو الأكثر نشاطاً هذا اليوم   الموضوع النشط هذا اليوم   المشرف المميزلهذا اليوم    المشرفة المميزه 

شكرا الجوري
بقلم : سحابة ديم
قريبا

تتوالى مسيرة العطاء هنا في بعد حيي الى ان يحين قطاف الثمر فيطيب المذاق وتتراكض الحروف وتتراقص النغمات عبر كلماتكم ونبض مشاعركم وسنا اقلامكم وصدق ابجدياتكم ونقآء قلوبكم وطهر اصالتكم فآزهرت بها اروقة المنتدى واينعت . فانتشت الارواح بعطر اقلامكم الآخاذ و امتزجت ببساطة الروح وعمق المعنى ورقي الفكر .. هذا هو آنتم دانه ببحر بعد حيي تتلألأ بانفراد وتميز فلا يمكن لمداها العاصف ان يتوقف ولا لانهارها ان تجف ولا لشمس ابداعها ان تغرب.لذلك معا نصل للمعالي ونسمو للقمم ..... دمتم وطبتم دوما وابدا ....... (منتديات بعد حيي).. هنا في منتديات بعد حيي يمنع جميع الاغاني ويمنع اي صور غير لائقه او تحتوي على روابط منتديات ويمنع وضع اي ايميل بالتواقيع .. ويمنع اي مواضيع فيها عنصريه قبليه او مذهبيه منعا باتاا .....اجتمعنا هنا لنكسب الفائده وليس لنكسب الذنوب وفق الله المسلمين للتمسك بدينهم والبصيرة في أمرهم إنه قريب مجيب جزاكم الله خير ا ........ كل الود لقلوبكم !! كلمة الإدارة

منتدى المعتكف الأدبي
عدد مرات النقر : 10
عدد  مرات الظهور : 596,880

 
العودة   منتديات بعد حيي > المــــنتديات التقنيـــــة > منتدى الكمبيوتر والإنترنت - وتطوير المنتديات

 

« آخـــر الـــمـــشـــاركــــات »
         :: $$ يهمه الغدر ما همه سلامة روح $$ (آخر رد :شبام)       :: #((أمسي سامر النجمات لأن روحي غدى محروق))# (آخر رد :شبام)       :: [ .. إعتذارات رُبما تصل .. ] (آخر رد :بنت السحاب)       :: ديوان رسائل من المقهى - إلى وجهتك. (آخر رد :بنت السحاب)       :: شهر الخير جاء هلا هلا (آخر رد :ابو طارق الشمري)       :: مزرعتي.... (آخر رد :الفلاح)       :: اخبار عامة السعودية اليوم (آخر رد :فرح الايام)       :: blood (آخر رد :نورالدنيا)       :: في خواطرنا كلام ... (آخر رد :سحابة ديم)       :: شكرا الجوري (آخر رد :سحابة ديم)      

الإهداءات
نسمات من ذكر : سبحان الله وبحمده عدد خلقه ورضا نفسه وزنة عرشه ومداد كلماته     رهينك ياحياتي من الصالة : مغرور رد علي او. بسويههااا     فرح الايام من من بعد حي : مشكور اخوي الساري لدعمك واتمنى لك الاذدهار     سها من الرياض : شكرا ابو طارق عساك للعافيه يارب     الـ ساري من بعد حيكم : شكر خاص للاخت فرح الايام على جهودها بالاخبار والاحداث بارك الله فيك الله يستر عليك اختي على التغطيه الدائمة    

 
 
أدوات الموضوع انواع عرض الموضوع
قديم 12-12-2009, 05:47 AM   #1


الصورة الرمزية مخاوي الكيبورد
مخاوي الكيبورد غير متصل

بيانات اضافيه [ + ]
 رقم العضوية : 13918
 تاريخ التسجيل :  Jun 2009
 أخر زيارة : 08-07-2010 (07:08 AM)
 المشاركات : 161 [ + ]
 التقييم :  50
لوني المفضل : Cadetblue
ثغرات أمنية بسكربت الصوتيات الإسلامية مع الترقيع



[align=right]السلام عليكم ..
تبليغ عن ثغرتين امنية من نوع
XSS و SQL INJECTION
بسكربت الصوتيات الاسلامية (
IslamicSounds v1.0 )
يمكن تحميل السكربت من هنا .

الثغرتين داخل ملف
sounds.php
الثغرة الاولى ”
XSS ” تحديداً بالسطر 344
لترقيع الثغرة قم بتحرير ملف
sounds.php وتعديل الكود التالي
كود PHP:
<?php echo $search ?></font>
قم بتعديله ليصبح بهذا الشكل
كود PHP:
<?php echo htmlspecialchars($search); ?></font>
وبهذا الشكل سينتهى مفعول ثغرة الـ
XSS .


الثغرة الثانية ”
SQL INJECTION ” تحديداً بالسطر 84
كود PHP:
$query=mysql_query(“SELECT FROM tasneef WHERE mwdea=$tasneef ORDER BY ID”); 
قم باضافة هذا السطر فوقه
كود PHP:
$tasneef=intval($_GET['tasneef']) ; 
وتعديل السطر المصاب 84 بهذا الشكل
كود PHP:
$query=mysql_query(“SELECT FROM tasneef WHERE mwdea=’$tasneef’ ORDER BY ID”); 
ليصبح كود الترقيع كاملأ
كود PHP:
$tasneef=intval($_GET['tasneef']) ;
$query=mysql_query(“SELECT FROM tasneef WHERE mwdea=’$tasneef’ ORDER BY ID”); 
وبهذا الشكل سينتهى مفعول الـ SQL INJECTION .


الملف مرقع جاهز بالمرفق !


المصدر مدونتي المتواضعة


نشوفكم على خير ..[/align]




 
الملفات المرفقة
تحذير : يتوجب عليك فحص الملفات للتأكد من خلوها من الفيروسات والمنتدى غير مسؤول عن أي ضرر ينتج عن إستخدام هذا المرفق .

إسم الملف : fixed.zip

نوع الملف: zip

حجم الملف : 2.6 كيلوبايت

المشاهدات : 52


تحميل الملف
 توقيع : مخاوي الكيبورد

خلاص عافك الخاطر ياطروادا ..
مع السلامه


رد مع اقتباس
 


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

(عرض الكل الاعضاء الذين شاهدو هذا الموضوع: 4
, , ,

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 10:22 AM.


Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
Ads Organizer 3.0.3 by Analytics - Distance Education