ثغرة جديدة بالمنتديات بتاريخ اليوم لجلب معلومات حساسه من قاعدة البيانات
ثغرة جديدة بالمنتديات بتاريخ اليوم لجلب معلومات حساسه من قاعدة البيانات



السلام عليكم ورحمة الله وبركاته

كلام كاتب المقال صحيح 100% وبالفعل يوجد ثغره يتم من خلالها حقن تعليمة sql لجلب معلومات حساسه من قاعدة البيانات إذا كان المستثمر للثغره أحد المشرفين أو المشرف العام بنفسه.

ليست قويه جداً فتطمن يا أخي الكريم

والترقيع قام بشرحه الكاتب وقال:

1- إفتح ملف inlinemod.php الموجود داخل مجلد vb

2- ابحث عن:
كود PHP:
foreach ($postids AS $index => $postid
        { 
               if (
$postids["$index"] != intval($postid)) 
            { 
                unset(
$postids["$index"]); 
            } 
        } 


إستبدله بـ:

كود PHP:
foreach ($postids AS $index => $postid
        { 
           
$postids["$index"]=(int)$postids["$index"]; 
        } 
إبحث عن:

كود PHP:
foreach ($threadids AS $index => $threadid
        { 
            if (
$threadids["$index"] != intval($threadid)) 
            { 
                unset(
$threadids["$index"]); 
            } 
        } 
إستبدله:

كود PHP:
foreach ($threadids AS $index => $threadid
        { 
           
$threadids["$index"]=(int)$threadids["$index"]; 
        } 

ثغرة جديدة بالمنتديات بتاريخ اليوم لجلب معلومات حساسه من قاعدة البيانات
ثغرة جديدة بالمنتديات بتاريخ اليوم لجلب معلومات حساسه من قاعدة البيانات