شبكة ربيع الفردوس الاعلى  

   
 
العودة   شبكة ربيع الفردوس الاعلى > 6 > المنتديات و المواقع --------- مشاكل و حلول
 
   

« آخـــر الــمــواضــيــع »
         :: مصحف عبدالرزاق الدليمي مرتل بالتوسط مكتوب مصور مقطع 1 من 3 لأفضل رؤية عدل الجودة ل 2160 وكبر الصورة (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: مصحف عبدالرزاق الدليمي مرتل بالتوسط مكتوب مصور مقطع 2 من 3 لأفضل رؤية عدل الجودة ل 2160 وكبر الصورة (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: مصحف عبدالرزاق الدليمي مرتل بالتوسط مكتوب مصور مقطع 3 من 3 لأفضل رؤية عدل الجودة ل 2160 وكبر الصورة (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: برنامج مجالس الفقه هل يحل الدين بوفاة المدين بها ح101 (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: برنامج الأسرة القرآنية أسرة هشام مدشل ح11 (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: عقيدة المسلم أنواع الأدلة الدالة على العقيدة من القرآن ج9 مع معالي الشيخ د يوسف بن محمد بن سعيد ح12 (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: برنامج سؤال على الهاتف مع معالي الشيخ د عبدالله المطلق الاثنين 20-3-1446 (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: برنامج اقرؤوا القرآن الأحد 19-3-1446 (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: اليوم الوطني للملكة العربية السعودية 94 (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: Big Cystic Acne Blackheads Extraction Blackheads & Milia, Whiteheads Removal Pimple Popping # 3808 (آخر رد :ربيع الفردوس الاعلى و روضة القران)      

إضافة رد
   
 
 
أدوات الموضوع انواع عرض الموضوع

  #1  
قديم 07-26-2014, 06:20 PM
منتدى ترايدنت منتدى ترايدنت غير متواجد حالياً
عضو مميز
 
تاريخ التسجيل: Jul 2014
المشاركات: 6,723
افتراضي شرح ترقيع ثغرة SQL injection للنسخ 5.0.4، 5.0.5، 5.1.0، 5.1.1 و 5.1.2

بسم الله الرحمن الرحيم

صدرت ثغرة لنسخة الجيل الخامس
[ 5.0.4، 5.0.5، 5.1.0، 5.1.1 و 5.1.2 ]

طريقة الترقيع

1- إذا كانت نسخة المنتدى خاصة بك مرخصة فـ
الحل هو || قم بترقيتها إلى 5.1.3

2- إذا كان نسخة المنتدى الخاصة بك ليست مرخصة فأستخدم الحالي التالي

الحل هو ||

إذهب للمجلد التالي
core ~> ثم vb ~> ثم db ~> ثم mysql ~> الآن أفتح الملف [ querydefs.php ]

وأبحث عن الكود التالي
رمز PHP:
if (!empty($params['startswith']))
{
if (
$params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $params['startswith'] . '%"';
}
}



وثم بإستبدالة بهذا الكود

رمز PHP:
if (!empty($params['startswith']))
{
if (
$params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $db->escape_string_like($params['startswith']) . '%"';
}
}


وأعمل حفظ للملف


-------------
إذا كنت لا تريد التعديل فقط قم بتحميل الملف المرفق وارفعه بهذا المسار
core\vb\db\mysql




والسلام عليكم ورحمة الله وبركاته


الملفات المرفقة querydefs.zip (48.2 كيلوبايت)

ساعد في نشر والارتقاء بنا عبر مشاركة رأيك في الفيس بوك

رد مع اقتباس
 
   
إضافة رد

« الموضوع السابق | الموضوع التالي »

   
 
 
 
   
أدوات الموضوع
انواع عرض الموضوع

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG]متاحة
كود HTML معطلة



Facebook Comments by: ABDU_GO - شركة الإبداع الرقمية

الساعة الآن 11:43 AM


Powered by vBulletin™ Version 3.8.7
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved. منتديات