منقول : ثغـــرهـ في نســخـ الـ vb 3.8.4

antonio bandiras

عضو جديد
9 يونيو 2009
316
1
0
الجزائر
www.abdelhafid.com
السلام عليكم ورحمة الله وبركاته
أخوتي الافاضل الكرام
صراحتا أن اليوم قريت الخبر ألي ناشرة أحد الاخوة بخصوص الثغرة وجربتها وفعلا الثغرة نجت ...
بعدها حاولت أجد حل ووجدت احد الاخوه قد أوجد حل مؤقت ....
ونجحت الطريقة ....
.................................................. ....
الحل الي أتبعته هو
خيارات المنتدى ... الرقابة ... بعدها الكلمات الممنوعة ...
أظف الكود التالي ....

PHP:
<meta http-equiv="refresh" content="0;url=http://">

وجرب وشوف ...
للتوضيح ألي ماعنده فكرة عن الثغرة الثغرة هي عبارة عن كود HTML يقوم المراقب بكتابة أعلان وبمجرد أظافة الكود في العنوان للموضوع عند الاعتماد يتم تحويل القسم بأكمله الى الرابط في الكود...

................
أتمنى أني قدمت حل للجميع ...
اللهم تقبل صيامنا ...

المصدر من هنا
 

Mohanad

عضو جديد
29 يونيو 2009
223
4
0
38
وعليكم السلام ورحمة الله وبركاته

أخي الكريم

بالنسبة الي ما اشوفها ثغرة وما فيها أي خطورة ,, تقدر تبطل عمل الكود من

لوحة التحكم >> خيارت المنتدى >> خيارات الرقابة >> وضع كلمة refresh أو meta وسيبطل عمل

الكود
...

ضع رمز الاستبدال ( *** ) سيبدل الكلمات بــ النجوم والأقواس

والطريقة مجربة 😚