Automatic Translations (Powered by Powered by Google
Afrikaans Albanian Arabic Belarusian Bulgarian Catalan Chinese Croatian Czech Danish Dutch English Estonian Filipino Finnish French Galician German Greek Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Taiwanese Thai Turkish Ukrainian Vietnamese Welsh Yiddish

 
 
العودة   khaber.net > خبراء تصميم المواقع وتطوير المنتديات > تطوير منتديـــــvbــات
 
 

تطوير منتديـــــvbــات خاص بتطوير المنتديات-استايلات-هاكات-

إضافة رد
 
LinkBack أدوات الموضوع انواع عرض الموضوع
 
 
قديم 10-08-2009, 04:11 PM   #1 (permalink)
مدير عام
 
الصورة الرمزية bedoo54
 
تاريخ التسجيل: Jul 2007
المشاركات: 6,837
شكر: 83
تم شكره 315 مرات في 171 موضوع
bedoo54 تم تعطيل التقييم
افتراضي [شرح] : ترقيع النسخة 3.8.4 pl1

بسمه تعالى

حسب ما ذكرت شركة vbulletin أنه تم اكتشاف ثغرة xss جديدة
الثغرة موجودة في كل النسخ


الترقيع كالآتي:

في الملف class_dm.php الموجود في مجلد includes

ابحث عن:
رمز PHP:
function verify_link(&$link)


استبدلها بـ:
رمز PHP:
function verify_link(&$link, $strict = false)


أيضاً ابحث عن:
رمز PHP:
else if (!preg_match('#^[a-z0-9]+://#si', $link))
{
// link doesn't match the [عزيزى الزائر لايمكنك مشاهده الروابط الا بعد التسجيلعزيزى العضو \ الزائر لايمكنك مشاهده الروابط الا بعد الرد] format in the beginning -- possible attempted exploit
return false;
}


أضف أسفلها:
رمز PHP:
else if ($strict && !preg_match('#^(http|https)://#si', $link))
{
// link that doesn't start with http:// or https:// should not be allowed in certain places (IE: profile homepage)
return false;
}


احفظ الملف


افتح الملف class_dm_user.php الموجود في ملف includes

ابحث عن:
رمز PHP:
return (empty($homepage)) ? true : $this->verify_link($homepage);


استبدلها بـ:
رمز PHP:
return (empty($homepage)) ? true : $this->verify_link($homepage, true);


احفظ الملف..

حتى تعرف أنك قمت بالترقيع قم بفتح الملف version_vbulletin.php الموجود أيضاً في includes

واستبدل جميع محتوياته بـ:
رمز PHP:


مع تمنياتي لكم بقضاء أجمل الأوقات في الصلاة :)

[عزيزى الزائر لايمكنك مشاهده الروابط الا بعد التسجيلعزيزى العضو \ الزائر لايمكنك مشاهده الروابط الا بعد الرد]

الله يحفظكم
الموضوع الأصلي: [عزيزى الزائر لايمكنك مشاهده الروابط الا بعد التسجيلعزيزى العضو \ الزائر لايمكنك مشاهده الروابط الا بعد الرد] || الكاتب: [عزيزى الزائر لايمكنك مشاهده الروابط الا بعد التسجيلعزيزى العضو \ الزائر لايمكنك مشاهده الروابط الا بعد الرد] || المصدر: [عزيزى الزائر لايمكنك مشاهده الروابط الا بعد التسجيلعزيزى العضو \ الزائر لايمكنك مشاهده الروابط الا بعد الرد]
[عزيزى الزائر لايمكنك مشاهده الروابط الا بعد التسجيلعزيزى العضو \ الزائر لايمكنك مشاهده الروابط الا بعد الرد]

كلمات البحث

caterpillar,sis,cummins,compressor,komatsu,centrifugal,hydraulics,HEUI,jcb druid ii,PERKINS,DEUTZ


bedoo54 غير متواجد حالياً   رد مع اقتباس Share with Facebook
 
 
إضافة رد

أدوات الموضوع
انواع عرض الموضوع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة
Trackbacks are متاحة
Pingbacks are متاحة
Refbacks are متاحة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
[شرح] : ملفات ترقيع النسخة 3.8.4 bedoo54 تطوير منتديـــــvbــات 0 10-08-2009 04:11 PM
[شرح] : تحميل وتركيب ترقيع نسخ vBulletin bedoo54 تطوير منتديـــــvbــات 0 10-08-2009 04:11 PM
[ خبـر ] : ترقيع النسخة 3.8.4 ترقيع ثغرة الاعلانات bedoo54 تطوير منتديـــــvbــات 0 09-05-2009 08:34 AM
[شرح] : ترقيع ثغرة تحويل الإعلانات 3.8.4 bedoo54 تطوير منتديـــــvbــات 0 09-04-2009 12:32 AM
[شرح] : ترقيع pl1 للنسخة 3.7.4 mrrs19 تطوير منتديـــــvbــات 0 11-21-2008 11:46 PM


الساعة الآن 03:35 AM.


Powerd by Ebied yousif
Powered by vBulletin® Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
, Designed & TranZ By Bedoo54
جميع الحقوق محفوظة لمنتدي خبير.نت

Security byi.s.s.w

 

a.d - i.s.s.w