المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : سد امني ( ثغرة xss ) تقريبا لجميع النسخ وخاصة 3.8.4


هاجس ليل
03-02-2010, 06:58 PM
بسم الله الرحمن الرحيم
اللهم صل على محمد وآل محمد الطيبين الطاهرين وعجل فرجهم الشريف


واللعن الدائم والظلام الآثم على أعدائهم أجمعين من الاولين والآخرين


السلامـ عليكمـ ورحمة الله وبركاتهـ
وانا قاعد اتهيت :49_:لقيت موضوع يقول ان في تحديث امني للنسخة 3.8.4
انا طبعا رحت لشركةvbulletin على شان اتأكد لقيت الكلام صحيح الحين ابغا اعطيكم الترقيع :

لأصحاب النسخ المرخصة اضغط هنا
http://members.vbulletin.com/patches.phphttp://i.ixnp.com/images/v6.19.0.1/t.gif (http://members.vbulletin.com/patches.php)

ياحضكم تريحتوا من التعديل :46_:
بس انا ابغا اريح بعد الي ماهم مرخصين حمل الي بالمرفقات وارفعة داخل مجلد includes ووافق على الاستبدال

هذا الترقيع جديد افتح includes/functions.php
ابحث عن


if (preg_match_all('/&(#[0-9]+|lt|gt|quot|amp);/', $string, $matches, PREG_OFFSET_CAPTURE))

حط فوقة :

$pretruncate = 13 * $length;
$string = substr($string, 0, $pretruncate);

لا تنسونا من خالص دعائكم

فتى الاحساء
09-02-2010, 08:43 AM
مشكور اخ هاجس على الترقيع و ان شاء الله الكل يرقع منتداه



تحيااتي..

فضولي
12-02-2010, 09:58 PM
نــإآيسَ المعِ‘ـــرِفهَ

لآإ هنتَ بالمعِ‘ـــلومـإآتَ

دمتَ بوِدَ