+ الرد على الموضوع
صفحة 1 من 4 1 2 3 4 الأخيرةالأخيرة
النتائج 1 إلى 5 من 20
  1. #1
    الــرســام has a spectacular aura about الــرســام has a spectacular aura about الصورة الرمزية الــرســام
    تاريخ التسجيل
    21 / 05 / 2006
    الدولة
    ksa-jeddah
    المشاركات
    877
    معدل تقييم المستوى
    1114

    Smi73 [ ترقيع ] ثغرة التحويل من خلال الإهداءات بدون حظر الكلمات الممنوعه ( مضمونه 100 % )

    السلام عليكم ورحمة الله وبركاته

    كل يوم والثاني طالعين لنا بكلمه جديده ويقولون اضيفوها من ضمن الكلمات الممنوعه في شريط الإهداءات

    هذا غير اللى ما سبق له اضافة الكلمات

    ويتفاجأ بتحويل منتداه إلى صفحة اختراق او الى منتدى ثاني

    الأن

    اضف هذه الكود في بداية ملف الإهداءات ( ehdaa ) الموجود في مجلد المنتدى الرئيسي ( vb ) ونام وانت مرتاح

    بدون أن تحضر أي كلمه في الكلمات الممنوعه

    الكود

    كود PHP:
    <?$MyCensorArray=array("#","'",'"',"<",">","$","=");$MyArray_String_Keys=array_keys($_REQUEST);for ($MyLoopInteger=0;$MyLoopInteger<=count($_REQUEST)-1;$MyLoopInteger++){for ($MyLoopInteger2=0;$MyLoopInteger2<=count($MyCensorArray)-1;$MyLoopInteger2++){$_REQUEST[$MyArray_String_Keys[$MyLoopInteger]]= str_replace($MyCensorArray[$MyLoopInteger2],"&#" ord($MyCensorArray[$MyLoopInteger2]) . ";",$_REQUEST[$MyArray_String_Keys[$MyLoopInteger]]);}}$MyArray_String_Keys=array_keys($_POST);for ($MyLoopInteger=0;$MyLoopInteger<=count($_POST)-1;$MyLoopInteger++){for ($MyLoopInteger2=0;$MyLoopInteger2<=count($MyCensorArray)-1;$MyLoopInteger2++){$_POST[$MyArray_String_Keys[$MyLoopInteger]]= str_replace($MyCensorArray[$MyLoopInteger2],"&#" ord($MyCensorArray[$MyLoopInteger2]) . ";",$_POST[$MyArray_String_Keys[$MyLoopInteger]]);}}$MyArray_String_Keys=array_keys($_GET);for ($MyLoopInteger=0;$MyLoopInteger<=count($_GET)-1;$MyLoopInteger++){for ($MyLoopInteger2=0;$MyLoopInteger2<=count($MyCensorArray)-1;$MyLoopInteger2++){$_GET[$MyArray_String_Keys[$MyLoopInteger]]= str_replace($MyCensorArray[$MyLoopInteger2],"&#" ord($MyCensorArray[$MyLoopInteger2]) . ";",$_GET[$MyArray_String_Keys[$MyLoopInteger]]);}}if ($_REQUEST['do'] == "save"){$MyRefContains="$_SERVER[HTTP_REFERER]";if (!isset($_SERVER['HTTP_REFERER']) || strpos($_SERVER['HTTP_REFERER'],$MyRefContains)===false) {echo "<B>Sorry</B>, Your request method was denied by <a href='http://uptop1.com/vb/member.php?u=17'>MMA</a>.";exit;}}?>

    وقد اضفت ملف معدل وجاهز في المرفقات لمن أراد الإستبدال مباشره

    وكما ذكرت الملف هو ( ehdaa ) الموجود في ( vb )

    وبالتوفيق للجميع
    الملفات المرفقة

     
  2. #2
    ابو نواف has a reputation beyond repute ابو نواف has a reputation beyond repute ابو نواف has a reputation beyond repute ابو نواف has a reputation beyond repute ابو نواف has a reputation beyond repute ابو نواف has a reputation beyond repute ابو نواف has a reputation beyond repute ابو نواف has a reputation beyond repute ابو نواف has a reputation beyond repute ابو نواف has a reputation beyond repute ابو نواف has a reputation beyond repute الصورة الرمزية ابو نواف
    تاريخ التسجيل
    31 / 07 / 2006
    الدولة
    السعودية
    المشاركات
    2,713
    معدل تقييم المستوى
    4741

    افتراضي رد: [ ترقيع ] ثغرة التحويل من خلال الإهداءات بدون حظر الكلمات الممنوعه ( مضمونه 100 %

    رائــــــــــــــ الرسام ـــــــــــــــع

    مبدع دائما

    شـكــ وبارك الله فيك ـــرا ...
    النوفي هوست
    إجعل شعارك كل يوم
    ( إني أخاف إن عصيت ربي عذاب يوم عظيم )

     
  3. #3
    المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute المودة has a reputation beyond repute الصورة الرمزية المودة
    تاريخ التسجيل
    17 / 08 / 2004
    العمر
    32
    المشاركات
    20,806
    معدل تقييم المستوى
    26158

    افتراضي رد: [ ترقيع ] ثغرة التحويل من خلال الإهداءات بدون حظر الكلمات الممنوعه ( مضمونه 100 %

    شـكــ وبارك الله فيك ـــرا ... تحياتي .

     
  4. #4
    كيج is a glorious beacon of light كيج is a glorious beacon of light كيج is a glorious beacon of light كيج is a glorious beacon of light كيج is a glorious beacon of light
    تاريخ التسجيل
    31 / 12 / 2006
    الدولة
    سورية - دمشق .
    العمر
    41
    المشاركات
    1,362
    معدل تقييم المستوى
    1620

    افتراضي رد: [ ترقيع ] ثغرة التحويل من خلال الإهداءات بدون حظر الكلمات الممنوعه ( مضمونه 100 %

    رائع يا الرسام تسلم ايديك

     
  5. #5
    البدوي is on a distinguished road الصورة الرمزية البدوي
    تاريخ التسجيل
    29 / 06 / 2007
    الدولة
    السعوديه
    المشاركات
    81
    معدل تقييم المستوى
    287

    افتراضي رد: [ ترقيع ] ثغرة التحويل من خلال الإهداءات بدون حظر الكلمات الممنوعه ( مضمونه 100 %

    مشكور وما قصرت يا الرسام

    تحياتي لك

     

 
+ الرد على الموضوع
صفحة 1 من 4 1 2 3 4 الأخيرةالأخيرة

معلومات الموضوع

الأعضاء الذين يشاهدون هذا الموضوع

الذين يشاهدون الموضوع الآن: 1 (0 من الأعضاء و 1 زائر)

     

مواقع النشر (المفضلة)

مواقع النشر (المفضلة)

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك