المحضار مرآة عصره (( رياض باشراحيل ))مركز تحميل سقيفة الشباميحملة الشبامي لنصرة الحبيب صلى الله عليه وسلم
مكتبة الشباميسقيفة الشبامي في الفيس بوكقناة تلفزيون الشبامي

العودة   سقيفة الشبامي > التقنيه والعلوم > سقيفة البرامج وصيانة الحاسب
التعليمـــات روابط مفيدة Community التقويم مشاركات اليوم البحث


ثغرة Sql Injection في 3.7

سقيفة البرامج وصيانة الحاسب


إضافة رد
 
أدوات الموضوع انواع عرض الموضوع
قديم 05-27-2008, 08:44 PM   #1
moon almoon
حال متالّق
 
الصورة الرمزية moon almoon

افتراضي ثغرة Sql Injection في 3.7

ثغرة Sql Injection في 3.7



السلام عليكم , تعرض الكثير من المواقع الى الاختراق عبر هذه الثغرة ,

و هل استغلال ملف faq.php

في عملية سيطرة على قواعد البيانات ..



و الحل الامثل لهذه الثغرة , هي تبديل محتويات الملف بمحتويات ملف index.php



مسار الملف



www.xxxxx.net



او ترقيعها بهذه الطريقه



افتح ملف faq.php وابحث عن:



كود PHP

			
switch($////////////////ulletin->GPC['match']) 




استبدله بالتالي :



كود PHP

			
$////////////////ulletin->GPC['q'] = $db->escape_string($////////////////ulletin->GPC['q']);switch($////////////////ulletin->GPC['match']) 




الترقيع بواسطة اخونا : مدمن نت



تحياتي

e7trafy







منقول للفائده اصحاب المنتديات[/B][/FONT][/SIZE][/COLOR]
التوقيع :

انت الزائر لمواضيعي رقم

نقرتين لعرض الصورة في صفحة مستقلة
  رد مع اقتباس
إضافة رد

مواقع النشر (المفضلة)


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
طهران تعرب عن قلقها لاستمرار الاشتباكات في اليمن حد من الوادي سقيفة الأخبار السياسيه 0 09-23-2009 12:44 AM


Loading...


Powered by vBulletin® Version 3.8.9, Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By Almuhajir
Ads Management Version 3.0.1 by Saeed Al-Atwi

new notificatio by 9adq_ala7sas