![]() |
ترقيع pl1 للنسخة 3.7.3
السلام عليكم ورحمة الله وبركاته
ثغرة تم اكتشافها مؤخراً في النسخة الحديثة 3.7.3 تسمح للهكر للوصول لحساب الأعضاء الآخرين، الثغرة تتعلق بتوليد الأرقام العشوائية مثلاً عند استعادة كلمة المرور أو إرسال رمز التفعيل. تقول الشركة أن كود البي اتش بي الذي يقوم بتوليد هذه الأرقام العشوائية يمكن للهكر أن يتوقع أرقامه التي يولدها ويكتشفها بسهولة.. أولاً: في ملف global.php الموجود في مجلد المنتدى الرئيسي ابحث عن: رمز PHP: كود PHP:
واستبدله بـ: رمز PHP: كود PHP:
احفظ الملف. ثانياً: في ملف class_core.php الموجود في مجلد includes ابحث عن: رمز PHP: كود PHP:
استبدله بـ: رمز PHP: كود PHP:
احفظ الملف ثالثاً: في ملف functions.php الموجود في مجلد includes ابحث عن: رمز PHP: كود PHP:
استبدله بـ: رمز PHP: كود PHP:
احفظ الملف. رابعاً: في ملف version_vbulletin.php الموجود في مجلد includes استبدل كامل محتواه بـ: رمز PHP: كود PHP:
ثم أحفظ الملف . . أتمنى لكم التوفيق . . ( الـســيــف ) . . |
الـسـيـف...
الله يعطيك العافية طرح موفق سعدت بقراءته أشكرك على التواصل المستمر والحضور المميز وبنتظار مزيدا من التألق لك مني خالص تحيتي |
رد: ترقيع pl1 للنسخة 3.7.3
.. بن هليل ..
أنا الذي سعدت بردك وتواجدك الرائع . . شكراً لكـ . . والله يعطيك العافية م ــودتي |
رد: ترقيع pl1 للنسخة 3.7.3
السيف
أشكرك على هذا الجهد الكبير والعطاء التواصل الله يعطيك ألف عافيه لك تحياتي |
رد: ترقيع pl1 للنسخة 3.7.3
.. المبدع ..
شاكر لكـ على المرور الراقي . . الله يعطيك العافية تحياتي |
رد: ترقيع pl1 للنسخة 3.7.3
مشكور والله يعطيك العافيه
|
رد: ترقيع pl1 للنسخة 3.7.3
موضوع جميل .. وهاكات هامة لسد الثغرات
بإنتظار جديدك تحياتي |
رد: ترقيع pl1 للنسخة 3.7.3
النشمي
! الموهوب ! تسلموون على المرور .. ولاعدمنا تواجدكم العذب . . مودتي لكمـ . . |
رد: ترقيع pl1 للنسخة 3.7.3
|
الساعة الآن 03:29 PM |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By Almuhajir