المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : ترقيع ثغرة مركز التحميل Traidnt UP v2.0



وحـThuGـش
10-03-2010, 10:04 PM
السلام عليكم



نوع الثغره:

SQL Injection

كود PHP:

...
$traidnt->display("header.tpl");
$filekey=get($_GET['file']);
$filequery=$db->query("SELECT*FROM`files`WHERE`files`
.`file_key`='$filekey'LIMIT0,1");//vulnerableline
...


يتم ادخال المتغير $filekey مباشرة الى استعلام الـ SQL. يمكن استغلال هذه الثغرة, لإضافة استعلامات SQL خبيثة.


الترقيع:

استبدال ملف function.php الموجود داخل مجلد includes بمركز التحميل بالملف المرفق

ابن الموت
11-21-2010, 04:37 AM
يعطيك العافيه حب

واصل ابداعك

شيطان الهكر
12-22-2010, 09:04 PM
مشكوووووور والله يعطيك الف عافيه

samilakehal
11-27-2011, 04:08 PM
الله يعطيك الف عافيه

سفاح احمد
12-06-2011, 03:22 AM
فنان ونجم جيل بجد برنس