إنضمامك إلي منتديات استراحات زايد يحقق لك معرفة كل ماهو جديد في عالم الانترنت ...

انضم الينا
استراحات زايد الصفحة الرئيسية

         :: افضل انواع ستاند ملابس,ارخص اسعار ستاند ملابس (آخر رد :بوابة الصين العربية)       :: شراء معدات مطاعم مستعملة بالطائف (آخر رد :aboshady)       :: شراء مكيفات مستعملة بالطائف (آخر رد :aboshady)       :: شراء اجهزة كهربائية مستعملة بالطائف (آخر رد :aboshady)       :: شراء سكراب بالطائف (آخر رد :aboshady)       :: شراء الاثاث المستعمل بالطائف (آخر رد :aboshady)       :: شراء الاثاث المستعمل بمكة (آخر رد :aboshady)       :: شراء مكيفات مستعملة بمكة (آخر رد :aboshady)       :: شراء معدات مطاعم مستعملة بمكة (آخر رد :aboshady)       :: شراء معدات مطاعم مستعملة (آخر رد :aboshady)      

 
 
LinkBack أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 04-20-2009, 07:20 PM
عضو ماسي
بيانات محروم.كوم
 رقم العضوية : 503
 تاريخ التسجيل : Dec 2007
الجنس : female
علم الدوله :
 المشاركات : 2,100,670
عدد الـنقاط :3341
 تقييم المستوى : 2140

السـلام عليكم ورحمة الله وبركاتهـ

ثغرة في سكربت 4images

وهنـا في الموضوع شرح ترقيع الثغرة
ترقيع الثغرة في تـاريخ 2/4/2009
في الموقع الرسمي للـسكربتـ على الرآبط التالي

شرح الترقيع

افتح ملف global.php وابحث عن

رمز PHP:
2
3
4
5
6
if (isset($HTTP_GET_VARS['l']) || isset($HTTP_POST_VARS['l'])) {
$l = (isset($HTTP_GET_VARS['l'])) ? trim($HTTP_GET_VARS['l']) : trim($HTTP_POST_VARS['l']);
if (
file_exists(ROOT_PATH.'lang/'.$l.'/main.php')) {
$config['language_dir'] = $l;
}
}


استبدله بـ

رمز PHP:
2
3
4
5
6
7
8
$l
= null;
if (isset(
$HTTP_GET_VARS['l']) || isset($HTTP_POST_VARS['l'])) {
$requested_l = (isset($HTTP_GET_VARS['l'])) ? trim($HTTP_GET_VARS['l']) : trim($HTTP_POST_VARS['l']);
if (!
preg_match('#\.\.[\\\/]#', $requested_l) && $requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) {
$l = $requested_l;
$config['language_dir'] = $l;
}
}


قد لا تجدهـ في النسخه الجديده 1.7.6
--------------------------------------------------------------------------
من النسخة 1.7.1- 1.7.6

ابحث في الملف المذكور سابقـا ً عن ::

رمز PHP:
if ($requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) {


استبدله بـ

رمز PHP:
if (!preg_match('#\.\.[\\\/]#', $requested_l) && $requested_l != $config['language_dir'] && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) {


--------------------------------------------------------------------------------

For these who installed [MOD] Language select with cookies support and can't find anything mentioned above, then you'll need find in global.php:

الترجمه من قوقل تقولـ [ لهؤلاء الذين تم تركيبها [الوزارة] اختيار اللغة مع هذه الملفات والدعم لا يمكن أن يجد ما ذكر أعلاه ، ثم عليك إيجاد global.php ]

ابحث عن

رمز PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
if (isset($HTTP_GET_VARS['l']) || isset($HTTP_POST_VARS['l'])) {
$l = (isset($HTTP_GET_VARS['l'])) ? trim($HTTP_GET_VARS['l']) : trim($HTTP_POST_VARS['l']);
if (
file_exists(ROOT_PATH.'lang/'.$l.'/main.php')) {
$config['language_dir'] = $l;
setcookie('4images_lang', $l, (time()+ 60 * 60 * 24 * 365), "/", "", 0);
}
}
else
{
if (isset(
$HTTP_COOKIE_VARS['4images_lang']) && file_exists(ROOT_PATH.'lang/'.$HTTP_COOKIE_VARS['4images_lang'].'/main.php'))
{
$l = $config['language_dir'] = $HTTP_COOKIE_VARS['4images_lang'];
}
}


استبدله بـ

رمز PHP:
if (isset($HTTP_GET_VARS['l']) || isset($HTTP_POST_VARS['l'])) {
$requested_l = (isset($HTTP_GET_VARS['l'])) ? trim($HTTP_GET_VARS['l']) : trim($HTTP_POST_VARS['l']);
if (!
preg_match('#\.\.[\\\/]#', $requested_l) && file_exists(ROOT_PATH.'lang/'.$requested_l.'/main.php')) {
$l = $requested_l;
$config['language_dir'] = $l;
setcookie('4images_lang', $l, (time()+ 60 * 60 * 24 * 365), "/", "", 0);

}
}
else
{
if (isset(
$HTTP_COOKIE_VARS['4images_lang']) && !preg_match('#\.\.[\\\/]#', $HTTP_COOKIE_VARS['4images_lang']) && file_exists(ROOT_PATH.'lang/'.$HTTP_COOKIE_VARS['4images_lang'].'/main.php'))
{
$l = $config['language_dir'] = $HTTP_COOKIE_VARS['4images_lang'];
}
}



ملاحظه

الترقيع في النسخة 1.7.6 بحسب ما بحثت
اعمل الترقيع الثاني
والأول و الثالث لم آجدهـا في الملف ...

اجتهـاااد خـاااصـ وشكرا ً
__DEFINE_LIKE_SHARE__
رد مع اقتباس
 

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة


المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[ طلب تصميم ] : طلب تصميـم احـترافـى لسكربت التوبيكـات 4Images محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 08-18-2009 03:40 AM
افضل واجمل واحسن استايل لسكربت توبيكات (4images) محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 07-03-2009 09:00 PM
ترقيع هام لسكربت 4images بتاريخ 2/4/2009 محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-20-2009 07:30 PM
ترقيع هام لسكربت 4images بتاريخ 2/4/2009 محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-20-2009 07:10 PM
ترقيع ثغرة جديده لاصحاب المواقع الي يمتلكون 4images الثغرة في جميع النسخ محروم.كوم منتدى أخبار المواقع والمنتديات العربية والأجنبية 0 04-10-2009 07:30 PM


الساعة الآن 01:03 AM


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.5.2 TranZ By Almuhajir

RSS RSS 2.0 XML MAP HTML