عيد الاضحى المبارك


مواضيع تهمك

ركن تطوير منتديات vb3.8.0 القسم خاص بتطوير منتديات الجيل الثالث ويمنع منعاً باتاً.. كتابة اي موضوع يهتم بمشاكل المنتديات (( يمنع وضع نسخ vBulletin ))

الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستايل

الى كل رواد منتديات هيلبرنت كنا قد شرحنا سابق http://www.helpernt.com/vb/t1738/ الأن نأتي إلي سد الثغرات التي تتعلق...

احصائياتى

الردود
1

المشاهدات
2082
هيلبرنت
.:: رفيق درب ::.
  • هيلبرنت has a brilliant futureهيلبرنت has a brilliant futureهيلبرنت has a brilliant futureهيلبرنت has a brilliant futureهيلبرنت has a brilliant futureهيلبرنت has a brilliant futureهيلبرنت has a brilliant futureهيلبرنت has a brilliant futureهيلبرنت has a brilliant futureهيلبرنت has a brilliant futureهيلبرنت has a brilliant future

  • هيلبرنت غير متواجد حالياً

المشاركات
11,551

+التقييم
321

تاريخ التسجيل
Jul 2015

الاقامة
فى الدنيا

نظام التشغيل
windows 8

رقم العضوية
18
10-11-2015, 01:02 AM
المشاركة 1
10-11-2015, 01:02 AM
المشاركة 1
افتراضي الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستايل
الى كل رواد منتديات هيلبرنت

كنا قد شرحنا سابق

http://www.helpernt.com/vb/t1738/

الأن نأتي إلي سد الثغرات التي تتعلق بالإستايل و إختراق الإستايل .

سنقوم الأن بترقيع ثغرة spacer_open و spacer_close .. تابع معي ،

نقوم بفتح الملف global.php الموجود داخل مجلد المنتدى الرئيسي بأي محرر نصي و ليكن Notepad

نقوم بالبحث عن



كود PHP:
                       fetch_template('spacer_open'


نقوم بتغير spacer_open إلي أي أسم نريده .

مثال قمت بتغيره إلي magic_open فأصبح الكود على الشكل التالي




كود PHP:
                       fetch_template('magic_open'


ثم نقوم بالبحث عن



كود PHP:
                       fetch_template('spacer_close'


و نقوم بتغير spacer_close إلي اي اسم أخر و لكن ليس نفس الإسم الذي قمنا بتغيره في الخطوه السابقه

مثال قمت بتغيره إلي magic_close فأصبح الكود على الشكل التالي



كود PHP:
                       fetch_template('magic_close'


قم بحفظ الملف بعد ذلك

الأن نقوم بالذهاب الي لوحة التحكم admincp و من ثم نقوم بإختيار خيارات الإستايلات و القوالب > التحكم بالإستايلات

ثم نقوم بالضغط على إضافة قالب جديد

نضع مكان إسم القالب أول اسم قمنا بتغيره ( أنا قمت بتغيره إلي magic_open )

ثم نضع الكود التالي في محتوى القالب


<!-- open content container -->
<if
condition="$show['old_explorer']">
<
table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">
<else />
<
div align="center">
<
div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar[left]">
<
div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">
</if>


ثم اضغط حفظ

ثم نقوم بإضافة قالب جديد مره أخرى

نضع مكان إسم القالب أول اسم قمنا بتغيره ( مثلاً انا قمت بتغيره إلي magic_close )

ثم نضع الكود التالي في محتوى القالب


<if condition="$show['old_explorer']">
</
td></tr></table>
<else />
</
div>
</
div>
</
div>
</if>
<!-- /
close content container -->


ثم اضغط حفظ

نقوم بطبيق هذا على جميع الإستايلات التي تستخدمها ..

الأن باقي عليك رفع هاك تعطيل تلغيم الإستايل و هو موجود بالمرفقات .

** إنتهينا من حماية الإستايل **

الملفات المرفقة
نوع الملف: zip تعطيل إستغلال تلغيم الستايل.zip‏ (593 بايت, المشاهدات 234)

قديم 02-28-2016, 12:34 AM
المشاركة 2
kasper
.:: عضو مشارك ::.
  • kasper غير متواجد حالياً
افتراضي رد: الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستا
بارك الله فيك

تم بحمدلله

اضافة رد

العلامات المرجعية

الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستايل


أدوات الموضوع

الانتقال السريع
المواضيع المتشابهه للموضوع: الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستايل
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
الدرس الرابع من دروس سد ثغرات المنتدى وهى ثغره Yahoo YUI هيلبرنت ركن تطوير منتديات vb3.8.0 1 09-21-2016 06:38 PM
الدرس الاول من دروس سد ثغرات المنتدى وهى ثغره التحويل والاهداءات هيلبرنت ركن تطوير منتديات vb3.8.0 1 02-28-2016 12:14 AM
الدرس الثالث من دروس سد ثغرات المنتدى وهى ثغره فلود التسجيل لمنع السبام هيلبرنت ركن تطوير منتديات vb3.8.0 1 12-30-2015 03:56 AM
الدرس السادس من دروس سد ثغرات المنتدى وهى ترقيع الثغره الموجوده فى ملف faq.php هيلبرنت ركن تطوير منتديات vb3.8.0 2 12-02-2015 09:31 AM
الدرس السابع من دروس سد ثغرات المنتدى وهى ثغره ملف التعليمات هيلبرنت ركن تطوير منتديات vb3.8.0 0 10-11-2015 01:43 AM




الساعة الآن 04:52 PM
RSS 2.0XML Site MapTAGS SiteInfo SiteRSS FeedMap SectionsvB MapsMap TagSitemap ForumMaps Forum