﴿ وَقُل رَّبِّ زِدْنِي عِلْمًا

And say, "My Lord, increase me in knowledge."

الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستايل

الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستايل

الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستايل الى كل رواد منتديات هيلبرنت كنا قد شرحنا سابق...

الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستايل
المشاهدات: 5317 الردود: 1

هيلبرنت

.:: رفيق درب ::.
رقم العضوية
18
تاريخ التسجيل
2015-07-27
الإقامة
فى الدنيا
الموقع الالكتروني
هيلبرنت
آخر نشاط
المشاركات
11,551
المعدل اليومي
2.83
مستوى التفاعل
59
قوة السمعه
أوسمة العضو
الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستايل

الى كل رواد منتديات هيلبرنت

كنا قد شرحنا سابق

http://www.helpernt.com/vb/t1738/

الأن نأتي إلي سد الثغرات التي تتعلق بالإستايل و إختراق الإستايل .

سنقوم الأن بترقيع ثغرة spacer_open و spacer_close .. تابع معي ،

نقوم بفتح الملف global.php الموجود داخل مجلد المنتدى الرئيسي بأي محرر نصي و ليكن Notepad

نقوم بالبحث عن



PHP
🔒 يجب تسجيل الدخول لمشاهدة محتوى الكود.


نقوم بتغير spacer_open إلي أي أسم نريده .

مثال قمت بتغيره إلي magic_open فأصبح الكود على الشكل التالي




PHP
🔒 يجب تسجيل الدخول لمشاهدة محتوى الكود.


ثم نقوم بالبحث عن



PHP
🔒 يجب تسجيل الدخول لمشاهدة محتوى الكود.


و نقوم بتغير spacer_close إلي اي اسم أخر و لكن ليس نفس الإسم الذي قمنا بتغيره في الخطوه السابقه

مثال قمت بتغيره إلي magic_close فأصبح الكود على الشكل التالي



PHP
🔒 يجب تسجيل الدخول لمشاهدة محتوى الكود.


قم بحفظ الملف بعد ذلك

الأن نقوم بالذهاب الي لوحة التحكم admincp و من ثم نقوم بإختيار خيارات الإستايلات و القوالب > التحكم بالإستايلات

ثم نقوم بالضغط على إضافة قالب جديد

نضع مكان إسم القالب أول اسم قمنا بتغيره ( أنا قمت بتغيره إلي magic_open )

ثم نضع الكود التالي في محتوى القالب


<!-- open content container -->
<if
condition="$show['old_explorer']">
<
table cellpadding="0" cellspacing="0" border="0" width="$stylevar[outertablewidth]" align="center"><tr><td class="page" style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">
<else />
<
div align="center">
<
div class="page" style="width:$stylevar[outerdivwidth]; text-align:$stylevar[left]">
<
div style="padding:0px $stylevar[spacersize]px 0px $stylevar[spacersize]px">
</if>


ثم اضغط حفظ

ثم نقوم بإضافة قالب جديد مره أخرى

نضع مكان إسم القالب أول اسم قمنا بتغيره ( مثلاً انا قمت بتغيره إلي magic_close )

ثم نضع الكود التالي في محتوى القالب

<if condition="$show['old_explorer']">
</
td></tr></table>
<else />
</
div>
</
div>
</
div>
</if>
<!-- /
close content container -->


ثم اضغط حفظ

نقوم بطبيق هذا على جميع الإستايلات التي تستخدمها ..

الأن باقي عليك رفع هاك تعطيل تلغيم الإستايل و هو موجود بالمرفقات .

** إنتهينا من حماية الإستايل **
 

المرفقات

رد: الدرس الثانى من دروس سد ثغرات المنتدى وهى ثغره spacer_open و spacer_close الخاصة باختراق الاستا

بارك الله فيك

تم بحمدلله
 
عودة
أعلى