افتراضي شرح ترقيع ثغرة SQL injection للنسخ 5.0.4، 5.0.5، 5.1.0، 5.1.1 و 5.1.2 - منتديات الجلفة لكل الجزائريين و العرب

العودة   منتديات الجلفة لكل الجزائريين و العرب > منتديات أصحاب المواقع > منتدى تطوير مواقع الانترنت > قسم دروس ودورات تطوير المواقع

في حال وجود أي مواضيع أو ردود مُخالفة من قبل الأعضاء، يُرجى الإبلاغ عنها فورًا باستخدام أيقونة تقرير عن مشاركة سيئة ( تقرير عن مشاركة سيئة )، و الموجودة أسفل كل مشاركة .

آخر المواضيع

افتراضي شرح ترقيع ثغرة SQL injection للنسخ 5.0.4، 5.0.5، 5.1.0، 5.1.1 و 5.1.2

 
 
أدوات الموضوع انواع عرض الموضوع
قديم 2015-02-20, 19:33   رقم المشاركة : 1
معلومات العضو
msboukadoum
عضو مشارك
 
إحصائية العضو










B18 افتراضي شرح ترقيع ثغرة SQL injection للنسخ 5.0.4، 5.0.5، 5.1.0، 5.1.1 و 5.1.2

بسم الله الرحمان الرحيم



صدرت ثغرة لنسخة الجيل الخامس
[ 5.0.4، 5.0.5، 5.1.0، 5.1.1 و 5.1.2 ]

طريقة الترقيع

1- إذا كانت نسخة المنتدى خاصة بك مرخصة فـ
الحل هو || قم بترقيتها إلى 5.1.3

2- إذا كان نسخة المنتدى الخاصة بك ليست مرخصة فأستخدم الحالي التالي

الحل هو ||

إذهب للمجلد التالي
core ~> ثم vb ~> ثم db ~> ثم mysql ~> الآن أفتح الملف [ querydefs.php ]

وأبحث عن الكود التالي

كود PHP:

if (!empty($params['startswith']))
            {
                if (
$params['startswith'] == '#')
                {
                    
$where[] = 'user.username REGEXP "^[^a-z].?"';
            }
                else
                {
                    
$where[] = 'user.username LIKE "' $params['startswith'] . '%"';
                }
            } 
وثم بإستبدالة بهذا الكود

كود PHP:
if (!empty($params['startswith']))
{
    if (
$params['startswith'] == '#')
    {
        
$where[] = 'user.username REGEXP "^[^a-z].?"';
}
    else
    {
        
$where[] = 'user.username LIKE "' $db->escape_string_like($params['startswith']) . '%"';
    }

وأعمل حفظ للملف



اي استفسار نحن في الخدمة









 


رد مع اقتباس
 

الكلمات الدلالية (Tags)
5.1.2, افتراضي, ترقيع, ثغر5.1.1


تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

الانتقال السريع

الساعة الآن 18:39

المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى
المنتدى غير مسؤول عن أي إتفاق تجاري بين الأعضاء... فعلى الجميع تحمّل المسؤولية


2006-2024 © www.djelfa.info جميع الحقوق محفوظة - الجلفة إنفو (خ. ب. س)

Powered by vBulletin .Copyright آ© 2018 vBulletin Solutions, Inc