starting point
مرحبا بكم في منتديات نقطة البدايه(starting point) نسعى لتطوير معلوماتكم الشخصيه في الانترنت نرجو دعمنا بالتسجيل في منتدانا يا زائرنا الكريم او بتسجيل الدخول للمشاركه والتفاعل مع الاعضاء ونشكركم للقراءه

(رساله اداريه‘)
starting point
مرحبا بكم في منتديات نقطة البدايه(starting point) نسعى لتطوير معلوماتكم الشخصيه في الانترنت نرجو دعمنا بالتسجيل في منتدانا يا زائرنا الكريم او بتسجيل الدخول للمشاركه والتفاعل مع الاعضاء ونشكركم للقراءه

(رساله اداريه‘)
starting point
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

starting point

لتعليم كافة فنون الشبكه العنكبوتيه وفنون الحواسيب
 
الرئيسيةأحدث الصورالتسجيلدخول

 

 ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل

اذهب الى الأسفل 
كاتب الموضوعرسالة
Admin
Admin
Admin


عدد المساهمات : 130
نقاط : 391
السٌّمعَة : 4
تاريخ التسجيل : 22/08/2013
العمر : 25
الموقع : https://ssom.ahlamontada.com/

ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل Empty
مُساهمةموضوع: ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل   ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل I_icon_minitimeالخميس أغسطس 22, 2013 6:03 pm


في الملف admincp/index.php

استبدل السطر التالي:
الكود:
 $vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR)); 

بما يلي:
الكود:
[left] $vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML)); [/left]
أيضاً ابحث عن:
الكود:
 $vbulletin->input->clean_array_gpc('r', array(
        'prefs'    => TYPE_STR,
        'dowhat'    => TYPE_STR,
        'id'        => TYPE_INT
    )); 

واستبدله بـ:

الكود:
[left]$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_NOHTML,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));
[/left] 

والآن أنت بأمان حتى صدور النسخة ا لجديدة
الرجوع الى أعلى الصفحة اذهب الى الأسفل
https://ssom.ahlamontada.com
 
ثغرة Xss في كل نسخ الجيل 3.6 - الترقيع في الداخل
الرجوع الى أعلى الصفحة 
صفحة 1 من اصل 1
 مواضيع مماثلة
-
» شرح الحماية من ثغرات SQL Injection (الترقيع)
»  ترقيع ثغرة faq.php
» ترقيع ثغرة Yahoo YUI
» ترقيع ثغرة جديدة فى vBulletin 3.6
» [ترقيع ثغرة 0day ] : سكربت AM4SS

صلاحيات هذا المنتدى:لاتستطيع الرد على المواضيع في هذا المنتدى
starting point :: قسم حماية المواقع والسيرفرات :: قسم ترقيع الثغرات-
انتقل الى: