ahmed_ahmed9889
2011-03-25, 01:09 AM
السلام عليكم
ازيكم يا شباب
حبيت اهديكم حاجه من صنعى بستخددمها فى الحماية عشان الاطفال ولاد اللذين اللى بيخترقوا الوقتي بسهوله من الثغرة دى
للنسخ
3.8.6 patch level 1
بالمرفق منتج هيتم تركيبه
وبعدين نستبدل ملف global.php بالملف الموجود فى فلدر المنتدى
لمن اصدار منتداه غير 3.8.6 ركب المنتج ثم
افتح ملف global.php الموجود داخل فلدر المنتدى
ويبحث عن
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');
eval('$spacer_close = "' . fetch_template('spacer_close') . '";');
ويستبدلها بـ
eval('$spacer_open = "' . fetch_template('c0deropen') . '";');
eval('$spacer_close = "' . fetch_template('c0derclose') . '";');
وارفع الملف وانتهت الثغرة للابد
ونصيحة غير مسار الكونفيق والكلاس كور وايضا ملف init.php
ومن يحب ان يسوى القوالب باسماء مختلفة وهذه نصيحة اتمنى الكل يسويها
هنبحث فى ملف global.php
ونبحث عن
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');
نغير spacer_open الى اى اسم لاحظ spacer_open الثانيه وليست الاولى فى الكود
ثم نبحث عن
eval('$spacer_close = "' . fetch_template('spacer_close') . '";');
ونغير spacer_close الى اى اسم آخر ولاحظ انك بتعدل spacer_close الثانيه وليست الاولى
وطبعا لا ينفع ان نغير
spacer_close
و
spacer_open
بنفس الاسم
اى انك تجعل كلا منهم له اسمه مختلف
مثل
ahmed
mohamed
ثم نفتح ملف المنتج by coder shbab4ever.com for close and open.xml
ونبحث عن
c0deropen
ونعدلها للاسم اللى بدل كلمة spacer_open فى ملف global.php
ثم نبحث عن
c0derclose
ونغيرها للاسم اللى وضعناه مكان spacer_close
اتمنى اكون افدتكم
للعلم الثغرة موجوده ومصاب بها كافة المنتديات لانها تعلق باسماء القوالب
تحياتي لكم
ازيكم يا شباب
حبيت اهديكم حاجه من صنعى بستخددمها فى الحماية عشان الاطفال ولاد اللذين اللى بيخترقوا الوقتي بسهوله من الثغرة دى
للنسخ
3.8.6 patch level 1
بالمرفق منتج هيتم تركيبه
وبعدين نستبدل ملف global.php بالملف الموجود فى فلدر المنتدى
لمن اصدار منتداه غير 3.8.6 ركب المنتج ثم
افتح ملف global.php الموجود داخل فلدر المنتدى
ويبحث عن
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');
eval('$spacer_close = "' . fetch_template('spacer_close') . '";');
ويستبدلها بـ
eval('$spacer_open = "' . fetch_template('c0deropen') . '";');
eval('$spacer_close = "' . fetch_template('c0derclose') . '";');
وارفع الملف وانتهت الثغرة للابد
ونصيحة غير مسار الكونفيق والكلاس كور وايضا ملف init.php
ومن يحب ان يسوى القوالب باسماء مختلفة وهذه نصيحة اتمنى الكل يسويها
هنبحث فى ملف global.php
ونبحث عن
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');
نغير spacer_open الى اى اسم لاحظ spacer_open الثانيه وليست الاولى فى الكود
ثم نبحث عن
eval('$spacer_close = "' . fetch_template('spacer_close') . '";');
ونغير spacer_close الى اى اسم آخر ولاحظ انك بتعدل spacer_close الثانيه وليست الاولى
وطبعا لا ينفع ان نغير
spacer_close
و
spacer_open
بنفس الاسم
اى انك تجعل كلا منهم له اسمه مختلف
مثل
ahmed
mohamed
ثم نفتح ملف المنتج by coder shbab4ever.com for close and open.xml
ونبحث عن
c0deropen
ونعدلها للاسم اللى بدل كلمة spacer_open فى ملف global.php
ثم نبحث عن
c0derclose
ونغيرها للاسم اللى وضعناه مكان spacer_close
اتمنى اكون افدتكم
للعلم الثغرة موجوده ومصاب بها كافة المنتديات لانها تعلق باسماء القوالب
تحياتي لكم