![]() |
العفوو حياك الله
أخوي هالكود .. هو كود عمل دالة خاصة بك بإسم clean داخل هالدالة فيه الكود اللي يمنع عملية اضافة اكواد Html وأعلامها ويوقفها طبعاً بدون ما تكرر هالكود على كل متغير مصاب تسويه على شكل هالدالة ثم تشغل الدالة على أي متغير بالطريقة ذي clean(here) here .. هنا المتغير اللي تبي الدالة clean تشتغل عليه ( تفلتره ) اذا اهتميت بهالشي حاول تقرا مبادئ في الـ php حتى تفهمها بشكل أوضح تشآآآو :) |
إقتباس:
إقتباس:
|
آمين الجميع ..
حياك الله طال عمرك تشآآآو |
يعطيك العافيه ممتاز اكثر من رائع
|
الله يعافيك ..:)
تشآآآآآآآآآو |
أخوي ^*GENIUS*^
اثناء تصفحي لموقع ترايدنت وجدت أحدى الأخوه نقل موضوعه عن موقع php الدالة عبارة عن فلترة للحقل عن javascript, html, sql injections, and RFI .. إقتباس:
ولقد وجدت كذلك أثناء تصفحي لإحدى المواقع داله مشابهه للسابقه وهي : إقتباس:
أحببت ان أضيف هذه الإضافات ليتم التعليق عليها ومشاركتنا في كون اي أفضل منهن ولماذا وأعتذر لإستاذي العزيز ^*GENIUS*^ |
حياك الله
شكراً للإضافة كلها تؤدي الغرض لكن انت اختار الأقل في عدد السطور حتى يكون سكريبتك خفيف وما يثقل عليك .. بالتوفيق تشآآآو |
أشكرك أخوي على التوضيح ولكن عندي سؤال وأدري أشغلتك معااي :) انا يوم جيت اسوي اللي قلتلنا عليه قلت ابي اكشف عن موقعي ولقيت هذي الثغرات كود:
http://www.site.com/vb/showthread.php?goto=newpost&t=578#goto_displaymodes<script>alert('hacking%20xss')</script> فياليت يا اخوي الغالي ابي شرح مفصل لاني أخاف اسوي شيء في المنتدى واخطي وياليت يكون الشرح بالصور يكون افضل ومارايح ننساك من دعائنا أبدا الله يبارك فيك وفي ذريتك :) |
أخوي هاذا ما تعتبر ثغرات خلاص
هاذا للنسخ القديمة جداً الان ما عاد تشتغل بس قلي كم النسخة الي مركبة ++++++++++++++ مشكور اخوي أبو عابد ما تقصر طال عمرك |
انا موعارف يوم كتبت الرد وموقعي صرت ما اقدر ادخل عليه
إقتباس:
ابي فزعتكم يارجال :( |
أخوي انت معدل على ملف function.php
|
لا يالغالي انا ماعدلت عليه بس انا حطيت ملف xss.php
في المجلد vb زي ماقال لنا أخوي ^*GENIUS*^ وجلست يومين وبعدها تقفل نهائيا مايمديني اشوف المنتدى :( نبي حل الله يعزكم ويخليكم ذخر لمن يرجيكم |
إقتباس:
بس غريبة ليش تخليهم في المنتدى والمنتدى مافية ثغرات من هل النوع الى اذا مركب هاكات ممكن يكون في الهاك نفسة |
أخوي العزيز IrIsH
انا شلت الملف اللي انا ذكرته واللي واللحين والمنتدى انا ما اقدر ادخل عليه ومايشتغل اصلا وربي قهر ابي حل يالنشاما |
حط رابط موقعك + أفتح موضوع في قسم حل مشاكل المنتديات
لئن هاذا مضوع ثاني مالة دخل بمشكلتك + حط كل ماسويت في المنتدى علشان نشوفلك الحل المناسب والسلام عليكم |
الله يعطيك العافيه
|
العفو الله يعافيكم ..
بالنسبة لك أخوي alromnce توجه لملف includes/functions.php وشف السطر 166 .. انسخه لنا هنا لا هنت فيه أحد معدل عليه .. اعتقد انك مغير مسارات او شي كذا بطريقة خاطئة .. تشآآو |
يعطيك العافيه ياعسل
|
الله يعافيك
تشآآآو :) |
إقتباس:
|
جميع الأوقات بتوقيت مكة المكرمة. الساعة الآن » 03:01 PM. |
Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Copyright © ArabWebTalk.Com 2004-2012