المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : سد ثغرة سكربت My Site 1.0



walid
11-01-2013, بتوقيت غرينيتش 02:39 AM
http://www.dzbatna.com/images/icons/iconrote.gif ط³ط¯ ط«ط؛ط±ط© ط³ظƒط±ط¨طھ My Site 1.0 (http://www.dzbatna.com/t1781841/)



بسم الله الرحمن الرحيم
اقتباس
السكربت

سكربت My Site 1.0 (http://www.dzbatna.com/t1528400/)

مكان التعديل

سكربت My Site 1.0 (http://www.dzbatna.com/t1528400-7/)


فى التحقق من المدير كتبت
رمز PHP:

<code style="white-space:nowrap"> <code> if ($num&#91;'0'&#93;&#91;'user'&#93;==$user&&$num&#91;'0'&#93;&#91;'password'&#93;)
</code> </code>

المفروض




رمز PHP:

<code style="white-space:nowrap"> <code> if ($num&#91;'0'&#93;&#91;'user'&#93;==$user&&$num&#91;'0'&#93;&#91;'password'&#93;==$password)
</code> </code>

انا هرفع السكربت بعد التصحيح هنا

اما للمركبه
يفتح admin

login.php

يبحث عن
رمز PHP:

<code style="white-space:nowrap"> <code> if ($num&#91;'0'&#93;&#91;'user'&#93;==$user&&$num&#91;'0'&#93;&#91;'password'&#93;)
</code> </code>

يعدله ل
رمز PHP:

<code style="white-space:nowrap"> <code> if ($num&#91;'0'&#93;&#91;'user'&#93;==$user&&$num&#91;'0'&#93;&#91;'password'&#93;==$password)
</code> </code>











ألعاب الأندرويد مجانا و حصريا (http://www.apotox.info/forum)


الملفات المرفقة
http://www.traidnt.net/vb/images/attach/zip.gif My_Site_1_0.zip (http://www.traidnt.net/vb/attachments/551114d1296857924-my_site_1_0.zip) (1.11 ميقابايت, عدد مرات المشاهدة 461 مرة)


https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى