{ معلومات } ثغره الـ Html فى جميع النسخ ......
{ ثغره + ترقيع } ثغره فى شريط اخر المواضيع ......
{ ثغره + ترقيع } ثغره فى ملف Faq.Php ......
{ ثغره + ترقيع } ثغره فى ملف EditPost.Php ......
http://www.new-style.ws/upload//uplo...e0cea7bf18.gif
هي ثغره من نوع CrossSite Scripting وهي ثغره عن طريقها يتم سرقة الكوكيز
المحفوظ داخل الأجهزه وبها يستطيع المخترق الدخول للمنتدى بالكوكيز المسروقه
ولكن لا يستطيع التعديل في بيانات الشخص المسروق الكوكيز منه سواءاً بريده
الالكتروني أو كلمة المرور وهذه ميزة النسخه من الجيل الثالث ....
طريقة سد الثغرة :
قم بفتح ملف editpost.php وابحث عن السطر التالي :
كود PHP:
$edit['title'] = trim($_POST['title']);
استبدله بهذا السطر :
كود PHP:
$edit['title'] = trim(xss_clean($_POST['title']));
احفظ الملف ثم اعد رفعه لمنتداك ........
http://www.new-style.ws/upload//uplo...e0cea7bf18.gif
{ ثغره + ترقيع } ثغره فى ملف Authorize.Php ......
{ ثغره + ترقيع } ثغره فى ملف EditPost.Php ......
{ ثغره + ترقيع } ثغره فى ملف MemperList.Php ......
{ ثغره + ترقيع } ثغره فى ملف Calebder.Php ......
{ ثغره + ترقيع } ثغره فى ملف Config.Php ......
1 مرفق
{ ثغره + ترقيع } ثغرة محرك البحث ......