|
إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...
انضم الينا
#1
| ||
| ||
السلام عليكم ورحمة الله وبركاته . . . الثغرة استغلالها ضررها واضح من العنوان طريقة الترقيع : نقوم بتحميل ملف register.php ثم نقوم بفتحه و نبحث عن السطر التالى كود PHP: ($hook = vBulletinHook::fetch_hook('register_start')) ? eval($hook) : false; نضع اسفلة مباشرة الكود التالى كود PHP: //Fix_vBulletinRegister - www.leenkat.com/vb if(preg_match("/[\&|\#]/",$_POST['username'])){ eval(standard_error("يمنع استعمال الرمز & والرمز # في اسم العضو. ")); } //Fix_vBulletinRegister - www.leenkat.com/vb ثم نقوم بحفظ الملف ورفعه مرة اخرى والملف معدل عليه مرفق تحياتى لكم جميـعا H0$$@M الملفات المرفقة ![]() |
مواقع النشر (المفضلة) |
| |