السلام عليكم , تعرض موقعي و الكثير من المواقع الى الاختراق عبر هذه الثغرة ,
و هل استغلال ملف faq.php
في عملية سيطرة على قواعد البيانات ..
و الحل الامثل لهذه الثغرة , هي تبديل محتويات الملف بمحتويات ملف index.php
تحياتي
عرض للطباعة
السلام عليكم , تعرض موقعي و الكثير من المواقع الى الاختراق عبر هذه الثغرة ,
و هل استغلال ملف faq.php
في عملية سيطرة على قواعد البيانات ..
و الحل الامثل لهذه الثغرة , هي تبديل محتويات الملف بمحتويات ملف index.php
تحياتي
لترقيع الثغرة يتم استبدال ملف faq.php بالملف المرفق ... شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .
الله يجزيك الخير عمي ابو راشد على الملف الذي تم تعديله لتفادي هذه الثغرة الخطيرة بالفعل و تعرضت لها اكثر من مرتين على مدار اسبوع واحد و تمت سيطرة المخترق على قاعدة البيانات يحذف مايشاء و يسقط القاعدة كلها , هناك اذن حلان لهذه الثغرة , الاول استبدال الملف المرفق الذي وضعه ابو راشد من هنا : إسم الملف : faq.zip
او استبدال محتويات الملف السابق بمحتويات ملف ال index.php
تحياتي
منتديات المودة بقيادة ابو راشد دائما سباقة لكل ما يهم المستخدم العربي
فجزاكم الله خير الجزاء ونفع بعلمكم الجميع