+ الرد على الموضوع
صفحة 6 من 8 الأولىالأولى 1 2 3 4 5 6 7 8 الأخيرةالأخيرة
النتائج 26 إلى 30 من 37
  1. #26
    محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of محمدشقير has much to be proud of الصورة الرمزية محمدشقير
    تاريخ التسجيل
    14 / 12 / 2007
    الدولة
    سورية
    العمر
    36
    المشاركات
    120
    معدل تقييم المستوى
    446

    افتراضي رد: ثغرة Sql Injection في 3.7

    شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .


    وتحياتي لأخي الغالي كيج الطيب

    تحياتي .....
    أسم الشركـــه : سورية إلك syria2u صاحب الشركة
    عنوان الشركه :دمشق سوريا
    أداء الشركـــه :استضافة وتصميم ودعم فني
    بريد الشركـــه : موجود بالملف الشخصي


     
  2. #27
    أحمد الغامدي is on a distinguished road
    تاريخ التسجيل
    12 / 07 / 2006
    الدولة
    جدة
    المشاركات
    74
    معدل تقييم المستوى
    292

    افتراضي رد: ثغرة Sql Injection في 3.7

    شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

     
  3. #28
    مرشد على is an unknown quantity at this point
    تاريخ التسجيل
    16 / 02 / 2008
    الدولة
    قرية الاحلام
    العمر
    45
    المشاركات
    65
    معدل تقييم المستوى
    263

    افتراضي رد: ثغرة Sql Injection في 3.7

    شـكــ وبارك الله فيك ـــرا لك ... لك مني أجمل تحية .

    وجاااارى الترقيع

    ولكن عندى سؤوال بصيد

    اانا عندما رفعت الملف الجديد ما استبدل الاول يعنى ما طلعتى لى هل تريد الاستبدل

    هذى الملاحظة بس

    الله يوفكم الى ما يحب ويرضاء

    تحياتى//

     
  4. #29
    عماد عبد المالك is on a distinguished road الصورة الرمزية عماد عبد المالك
    تاريخ التسجيل
    17 / 04 / 2008
    الدولة
    مجهولة
    العمر
    46
    المشاركات
    21
    معدل تقييم المستوى
    218

    افتراضي رد: ثغرة Sql Injection في 3.7

    من الذي قال أن هذه ثغرة ، هذه ليست ثغرة بتاتا
    لو تمعن الخبراء قليلا سيجدون الحماية ستأتي في الأسطر البرمجية اللاحقة لأن شركة مثل فيوبلتن لست من قلة الخبرة حتى تقع في خطأ كهذا ، أولا نروح ع سطر 73

    if ($vbulletin->GPC['q'] == '')

    في هالسطر تم استدعاء المتغير q طبعاً هنا يحصل الاستدعاء بشكل بولياني يعني اما يفشل الجلب او رح ينتقل الآن لسطر 78


    هنا رح يتخزن البيانات اللي سيتم البحث عنها في قاعدة البيانات طبعاً رح ترسل للقاعدة ومن هنا يبدأ مشوار الحماية اللي ماغفلت عنه فيبولتن

    سطر 83 استدعينا باقي المتغيرات


    الآن ننط كلنا ع السطر 188من هنا في عدة دوال استخدمت عند استلام القيم


    لكن اهم سطر هو السطر 196

    اللي استخدم فيه دالة htmlspecialchars_uni حتى يحذف الأوسمة من القيمة المدخلة ... والدالة تم تطبيقها مثل مو واضح على المتغير q

    طبعاً هالسطر هو اللي انقذ المنتدى كله من ثغرة xss محتملة وكانت رجت الدنيا

    طبعاً معروف لحماية اي ملف من xss هو باتخدام دوال حذف الأوسمة

    اما sql !!! .... اريد اعرف مين الي مكتشفها ، لأنها أصلا مش ثغرة اسكل

     
  5. #30
    نـورس is just really nice نـورس is just really nice نـورس is just really nice نـورس is just really nice الصورة الرمزية نـورس
    تاريخ التسجيل
    28 / 02 / 2008
    الدولة
    السعودية
    العمر
    53
    المشاركات
    1,932
    معدل تقييم المستوى
    2166

    افتراضي رد: ثغرة Sql Injection في 3.7


     

 
+ الرد على الموضوع
صفحة 6 من 8 الأولىالأولى 1 2 3 4 5 6 7 8 الأخيرةالأخيرة

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

     

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك