شبكة ربيع الفردوس الاعلى  

   
 
العودة   شبكة ربيع الفردوس الاعلى > 6 > المنتديات و المواقع --------- مشاكل و حلول
 
   

« آخـــر الــمــواضــيــع »
         :: ب التوسط في مقطع صوتي واحد مجمع كامل مصحف محمد جبريل بالتوسط 128 ك ب mp3 (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: في مقطع صوتي واحد مجمع كامل 2 مصحف محمد جبريل توسط و قصر المد المنفصل 128 ك ب mp3 (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: الحسيني العزازي ترديد الاطفال المصحف المعلم المصور بكامل الصفحة فيديو ملون مقسم اجزاء كامل (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: فيديو الحسيني العزازي معلم ترديد الاطفال مصحف مقسم اجزاء مصورة بكامل الصفحة 30 جزء كامل (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: مصحف الحسيني العزازي معلم ترديد الاطفال المصحف المعلم مقسم اجزاء أجزاء كامل 128 ك ب (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: مصحف الحسيني العزازي معلم ترديد الاطفال المصحف المعلم مقسم اجزاء أجزاء كامل 128 ك ب حدر مسرع (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: مصحف الحسيني العزازي معلم ترديد الاطفال المصحف المعلم مقسم اجزاء أجزاء كامل 32 ك ب (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: مصحف الحسيني العزازي معلم ترديد الاطفال المصحف المعلم مقسم اجزاء أجزاء كامل 32 ك ب حدر مسرع (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: مقسم اجزاء معلم ترديد الاطفال مصحف الحسيني العزازي 4 مصحف بجودتين ترتيل و حدر mp3 (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: 32 ك ب كامل ل عبد الرزاق الدليمى المصحف المجود مقسم صفحات صوتية مصورة ملونة mp3 (آخر رد :ربيع الفردوس الاعلى و روضة القران)      

 
   
 
 
أدوات الموضوع انواع عرض الموضوع
المشاركة السابقة   المشاركة التالية

  #1  
قديم 07-31-2014, 10:40 PM
منتدى ترايدنت منتدى ترايدنت غير متواجد حالياً
عضو مميز
 
تاريخ التسجيل: Jul 2014
المشاركات: 6,723
افتراضي [ تحذير ] منتديات vBulletin الاصدار : 5.1.2 | ثغرة امنية عالية الخطورة

السلام عليكم ورحمة الله وبركآته . .

اقدم تنبيه للأخوان الذين قاموا بتنصيب النسخة : 5 الاصدار : 1.2 .

هذه النسخة مصابة بـ ثغرة خطيرة جداً وهي SQL Injection

وهذه الثغرة تمكن المخترق من استخراج معلومات الادمن وماشابه ذلك من معلومات غير مصرح له

بالحصول عليها ..

مكان الاصابة :

رمز PHP:
if (!empty($params['startswith']))
{
if (
$params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $params['startswith'] . '%"';
}
}


الترقيع :

رمز PHP:
if (!empty($params['startswith']))
{
if (
$params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $db->escape_string_like($params['startswith']) . '%"';
}
}


الاكتشاف ليس لي . والترقيع ليس لي . تم تجميع الموضوع مني من عدة مصادر .

وشكراً لكم .


ساعد في نشر والارتقاء بنا عبر مشاركة رأيك في الفيس بوك

رد مع اقتباس
 
   
 

« الموضوع السابق | الموضوع التالي »

   
 
 
 
   

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG]متاحة
كود HTML معطلة



Facebook Comments by: ABDU_GO - شركة الإبداع الرقمية

الساعة الآن 05:07 PM


Powered by vBulletin™ Version 3.8.7
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved. منتديات