
23-02-2007, 06:13 PM
|
عضو جديد | |
| | | |
الدولة : سوريــــ الاسد ـــا
| | | | | | |
الدولة : سوريــــ الاسد ـــا
| | | | | | | | | | | | | | | معلوماتي ومن مواضيعي | | | | |
|
| المنتدى :
تطوير المنتديات حل ثغرة Xxs السلام عليكم
مرحبا اعضاء المنتدى الافاضل
تبليغ عن ثغرة جديدة في vBulletin 3.6.x
وستؤدي للحصول على ال****ز
.
و الحل هو كالتالي:
في الملف admincp/index.php
استبدل السطر التالي:
$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_STR));
بما يلي:
$vbulletin->input->clean_array_gpc('r', array('navprefs' => TYPE_NOHTML));
أيضاً ابحث عن:
$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_STR,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
));
واستبدله بـ:
$vbulletin->input->clean_array_gpc('r', array(
'prefs' => TYPE_NOHTML,
'dowhat' => TYPE_STR,
'id' => TYPE_INT
)); والان انت بامان
وشكرا على تواصلكم
| | توقيع Mr.Dangerous | If there is no risk there will be no fun
| | |