شبكة ربيع الفردوس الاعلى  

   
 
العودة   شبكة ربيع الفردوس الاعلى > 6 > المنتديات و المواقع --------- مشاكل و حلول
 
   

« آخـــر الــمــواضــيــع »
         :: يوسف الشويعي مصحف كامل 114 سورة جودة رهيبة تلاوات برابط 1 و مزيد (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: ياسر القرشي برواية حفص و شعبة 2 مصحف كامل 114 سورة جودة رهيبة تلاوات برابط 1 و مزيد (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: ياسر المزروعي بجمع رواية روح و رويس عن يعقوب مصحف كامل 114 سورة جودة رهيبة تلاوات برابط 1 و مزيد (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: ياسر الدوسري مصحف كامل 114 سورة جودة رهيبة تلاوات برابط 1 و مزيد (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: ابراهيم البارقي تلاوة خاشعة (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: EBRAHEEM-----alhozifi------IS---REEDING-----QURAN---MP3----TELAWAT-RECITATION (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: EBRAHEEM-----alkhawalany----IS---REEDING-----QURAN---MP3----TELAWAT-RECITATION (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: EBRAHEEM-----aldowaish------IS---REEDING-----QURAN---MP3----TELAWAT-RECITATION (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: EBRAHEEM----alzobidy-----IS---REEDING-----QURAN---MP3----TELAWAT-RECITATION (آخر رد :ربيع الفردوس الاعلى و روضة القران)       :: EBRAHEEM-----alzahrany-----IS---REEDING-----QURAN---MP3----TELAWAT-RECITATION (آخر رد :ربيع الفردوس الاعلى و روضة القران)      

إضافة رد
   
 
 
أدوات الموضوع انواع عرض الموضوع

  #1  
قديم 07-26-2014, 06:20 PM
منتدى ترايدنت منتدى ترايدنت غير متواجد حالياً
عضو مميز
 
تاريخ التسجيل: Jul 2014
المشاركات: 6,723
افتراضي شرح ترقيع ثغرة SQL injection للنسخ 5.0.4، 5.0.5، 5.1.0، 5.1.1 و 5.1.2

بسم الله الرحمن الرحيم

صدرت ثغرة لنسخة الجيل الخامس
[ 5.0.4، 5.0.5، 5.1.0، 5.1.1 و 5.1.2 ]

طريقة الترقيع

1- إذا كانت نسخة المنتدى خاصة بك مرخصة فـ
الحل هو || قم بترقيتها إلى 5.1.3

2- إذا كان نسخة المنتدى الخاصة بك ليست مرخصة فأستخدم الحالي التالي

الحل هو ||

إذهب للمجلد التالي
core ~> ثم vb ~> ثم db ~> ثم mysql ~> الآن أفتح الملف [ querydefs.php ]

وأبحث عن الكود التالي
رمز PHP:
if (!empty($params['startswith']))
{
if (
$params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $params['startswith'] . '%"';
}
}



وثم بإستبدالة بهذا الكود

رمز PHP:
if (!empty($params['startswith']))
{
if (
$params['startswith'] == '#')
{
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
else
{
$where[] = 'user.username LIKE "' . $db->escape_string_like($params['startswith']) . '%"';
}
}


وأعمل حفظ للملف


-------------
إذا كنت لا تريد التعديل فقط قم بتحميل الملف المرفق وارفعه بهذا المسار
core\vb\db\mysql




والسلام عليكم ورحمة الله وبركاته


الملفات المرفقة querydefs.zip (48.2 كيلوبايت)

ساعد في نشر والارتقاء بنا عبر مشاركة رأيك في الفيس بوك

رد مع اقتباس
 
   
إضافة رد

« الموضوع السابق | الموضوع التالي »

   
 
 
 
   

ضوابط المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

كود [IMG]متاحة
كود HTML معطلة



Facebook Comments by: ABDU_GO - شركة الإبداع الرقمية

الساعة الآن 06:00 AM


Powered by vBulletin™ Version 3.8.7
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved. منتديات