المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : [ ثغره ] في الإهداءات ماحد منتبه لها


fastgroup
06-17-2007, 08:31 AM
السلام عليكم ورحمة الله وبركاته

1- درجة خطورة الثغره . >>>>>>> خطيره


2- مكتشف الترقيع . >>>>> التمبلت

============================


شفنا في مواضيع ثغرة الاهداءات

حجب وتشفير بعض الكلمات الممنوعه في الاهداءات وليس في خيارات المنتدى الرقابه

من ضمن الكلمات


http


ونسينا نشفر www


من واقع تجربه مرت على موقعي اليوم


قالي واحد بمسح جميع أقسامك عن طريق الاهداءات


وفعلا قام بمسح جميع الاقسام

لايوجد إلا الهيدر والنفبار والاهداءات فقط

والباقي صفحة بيضاء فقط


أستطيع الدخول على لوحة التحكم

ولا أستطيع مسح اهداءه


فقط قمت بتحرير اهداءه وقص جميع محتوى الكود


وحفظه ثم استطعت حذفه بعد تحريره


وقمت بتشفير كلمة www


وقمت بكتابة الكود مرة أخرى في الاهداءات


وإلتغى مفعول الكود نهائياً

الكود يستعمل به أي رابط سواء صوره اغنيه فلاش


وقام بكتابة الرابط مبتدءاً بــــ www

بدون http


فمن الافضل التشفير هكذا http://www (http://www/)


طريقة الترقيع

لوحة التحكم

\\

الاهداءات

\\

مراقبة الكلمات


http://www.alwgd.com/1.jpg

اضافة كلمة جديده


http://www.alwgd.com/2.jpg


حجب ومنع كلمة http://www (http://www/)


http://www.alwgd.com/3.jpg


والله الموفق

المصدر اخي

التمبلت - ترايدنت

ضى القمر
09-30-2007, 02:42 AM
مشكور على المجهود الرائع ونتمنى المزيد

max man
02-25-2008, 02:58 PM
شكرا على مشاركتك ونتمنى منك المزيد

نادى كل العرب
03-06-2008, 04:10 PM
شكرا جزيلا على الموضوع