[ترقيع] للنسخه 3.8.4 | pl1

[ترقيع] للنسخه 3.8.4 | pl1


النتائج 1 إلى 5 من 5

الموضوع: [ترقيع] للنسخه 3.8.4 | pl1

  1. #1

    افتراضي [ترقيع] للنسخه 3.8.4 | pl1

    class_dm.zipclass_dm_user.zipversion_vbulletin.zip

    بسم الله الرحمن الرحيم

    السلام عليكم اعضاء المرسى الكرام

    حسب ما ذكرت شركة vbulletin أنه تم اكتشاف ثغرة xss جديدة
    الثغرة موجودة في كل النسخ




    الترقيع كالآتي:

    في الملف class_dm.php الموجود في مجلد includes

    ابحث عن:

    كود PHP:
    function verify_link(&$link)

    استبدلها بـ:

    كود PHP:
    function verify_link(&$link, $strict = false)

    أيضاً ابحث عن:
    كود PHP:
    else if (!preg_match('#^[a-z0-9]+://#si', $link))
    {
    // link doesn't match the http://-style format in the beginning -- possible attempted exploit
    return false;
    }

    أضف أسفلها:
    كود PHP:
    else if ($strict && !preg_match('#^(http|https)://#si', $link))
    {
    // link that doesn't start with http:// or https:// should not be allowed in certain places (IE: profile homepage)
    return false;
    }

    احفظ الملف


    افتح الملف class_dm_user.php الموجود في ملف includes

    ابحث عن:

    كود PHP:
    return (empty($homepage)) ? true : $this->verify_link($homepage);

    استبدلها بـ:

    كود PHP:
    return (empty($homepage)) ? true : $this->verify_link($homepage, true);

    احفظ الملف..

    حتى تعرف أنك قمت بالترقيع قم بفتح الملف version_vbulletin.php الموجود أيضاً في includes

    واستبدل جميع محتوياته بـ:


    كود PHP:
    <?php

    define
    ('FILE_VERSION_VBULLETIN', '3.8.4 Patch Level 1');

    ?>

    مع تمنياتي لكم بقضاء أجمل الأوقات في الصلاة

    الله يحفظكم

  2. #2

    افتراضي رد: [ترقيع] للنسخه 3.8.4 | pl1

    يعطيك العافيه حب

    واصل ابداعك

  3. #3

    افتراضي رد: [ترقيع] للنسخه 3.8.4 | pl1

    مشكوووووور والله يعطيك الف عافيه

  4. #4

    افتراضي رد: [ترقيع] للنسخه 3.8.4 | pl1

    الف شكر يسلمو ممتاز

  5. #5

    افتراضي رد: [ترقيع] للنسخه 3.8.4 | pl1

    مشكووووووووووووووور
    We are FST-Team
    We are legion. We do not forgive
    We do not forget. Expect us





المواضيع المتشابهه

  1. ترقيع خطير لجميع نسخ الـ vBuletin
    بواسطة sniper victory في المنتدى تطوير المواقع والمنتديات
    مشاركات: 13
    آخر مشاركة: 05-11-2012, 08:50 PM
  2. [شرح] : ترقيع ثغرة الـ forumhome
    بواسطة Abdullhadi JC في المنتدى منتدى حماية المواقع والمنتديات
    مشاركات: 23
    آخر مشاركة: 05-11-2012, 03:15 PM
  3. تشفير ملف الانفو للنسخه 4.0.0
    بواسطة وحـThuGـش في المنتدى منتدى حماية المواقع والمنتديات
    مشاركات: 5
    آخر مشاركة: 03-09-2012, 12:31 AM

المفضلات

أذونات المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •