أدوات الموضوع انواع عرض الموضوع
  #1  
قديم 07-27-2012, 04:12 PM
الصورة الرمزية KHLEL
KHLEL غير متواجد حالياً
 
تاريخ التسجيل: Jan 2010
الدولة: الاردن
المشاركات: 327
KHLEL is on a distinguished road
Ss7008 شرح حماية المنتدى من ثغرة spacer_close و spacer_open

بسم الله الرحمن الرحيم

شرح حماية المنتدى من ثغرة spacer_close و spacer_open



تغيير اسم قالب spacer_close و spacer_open

تركيب الهاك سهل وهو منتشر


بالاول نقوم بفتح ملف global.php
وهو طبعا بداخل مجلد منتداك الرئيسيى سواء vb او forum حسب اسم منتداك

ونبحث فيه عن

كود PHP:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');




نغير كلمة " spacer_open " الى اي اسم سنغيرها مثلا الى programe

نغير الثانية ,, ليست الدالة الاولى

يعني بيكون كذا




كود PHP:
eval('$spacer_open = "' . fetch_template('programe') . '";');





ونبحث ايضا عن
كود PHP:
eval('$spacer_close = "' . fetch_template('spacer_close') . '";');


ونغير " spacer_close " غير الى اي اسم اخر مثلا بيكون programe-eg

بحيث الاول مختلفة عن الثانية

نسوي للملف save حفظ يعنى

ونقم برفعه مره اخرى الى منتداك

خلصنا من الشغله الاولى وهيا تعديل الملف



نقوم بدخول لوحة تحكم المنتدى

وبالتحديد للاستايل الرئيسي اللى تستخدمة حاليا

ونسوي لنا قالب جديد بأسم
programe

ونبحث عن قالب spacer_open وننسخ يلي فيه ونحطه بقالب programe

ونسوي قالب جديد بأسم programe-eg الذي هو عن spacer_close

ونبحث عن spacer_close وونسخ يلي فيه ونحطه بقالبنا programe-eg

اتمنى ان الدرس مفهوم
رد مع اقتباس
 

الكلمات الدليلية
المنتدى, ثغرة, حمادة, spacer_close, spacer_open


ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع


الساعة الآن 11:56 PM.


Powered by vBulletin® Version 3.8.10 Beta 1
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Trans by
حميع الخقوق محفوظة © لـ منتديات العاشق 2009 - 2022