لايف نت - عرض مشاركة واحدة - حل ثغرة Xxs رقم العضوية : 71   <font color="#0033CC">Mr.Dangerous</font> Mr.Dangerous ">

الموضوع: حل ثغرة Xxs

عرض مشاركة واحدة

  مشاركة رقم : 1 (permalink)  
قديم 23-02-2007, 06:13 PM
Mr.Dangerous
الصورة الرمزية Mr.Dangerous
عضو جديد

رقم العضوية : 71
تاريخ التسجيل : Dec 2006
الدولة : سوريــــ الاسد ـــا
العمر : 18
المشاركات : 74
بمعدل : 0.10 يوميا
الجنس :
على النت: 1999
المؤهل الدراسي : 11 علمي
الجوال : NOKIA 0000
إرسال رسالة عبر مراسل MSN إلى Mr.Dangerous إرسال رسالة عبر مراسل Yahoo إلى Mr.Dangerous

Mr.Dangerous غير متواجد حالياً عرض البوم صور Mr.Dangerous



المنتدى : تطوير المنتديات
افتراضي حل ثغرة Xxs

السلام عليكم
مرحبا اعضاء المنتدى الافاضل

تبليغ عن ثغرة جديدة في vBulletin 3.6.x

وستؤدي للحصول على ال****ز

.


و الحل هو كالتالي:

في الملف admincp/index.php

استبدل السطر التالي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR));

بما يلي:

$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML));



أيضاً ابحث عن:

$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_STR,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));



واستبدله بـ:


$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_NOHTML,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));

والان انت بامان

وشكرا على تواصلكم


توقيع Mr.Dangerous

If there is no risk there will be no fun


رد مع اقتباس