ترقيع pl1 للنسخة 3.7.4 - منتديات تراتيل شاعر

 ننتظر تسجيلك هـنـا

 

 

منتدياتَ تراتيل شاعرَ َ
 
 
     
فَعَالِيَاتْ تراتيل شاعر
                 




تطوير المواقع والمنتديات ▪● ستايلات .. Style ستايل للنسخ 3.8.0 هاكات .. Product .. جميع البرامج لـ نسخ 3.7.0 .. جميع الاستيلات للنسخة الثالثه والرابعه

 
 
أدوات الموضوع إبحث في الموضوع انواع عرض الموضوع
Prev المشاركة السابقة   المشاركة التالية Next
#1  
قديم 09-11-2017, 02:03 PM
MS HMS غير متواجد حالياً
Saudi Arabia     Female
 
 عضويتي » 303
 جيت فيذا » Aug 2014
 آخر حضور » 08-28-2024 (12:35 AM)
آبدآعاتي » 213,724
 حاليآ في »
دولتي الحبيبه »  Saudi Arabia
جنسي  »  Male
آلقسم آلمفضل  » الاسلامي ♡
آلعمر  » 17 سنه
الحآلة آلآجتمآعية  » عزباء ♔
 التقييم » MS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond reputeMS HMS has a reputation beyond repute
مشروبك   water
قناتك max
اشجع ithad
مَزآجِي  »  1

اصدار الفوتوشوب : Adobe Photoshop 9 CS2 My Camera:

My Flickr My twitter

sms ~
نامَتِ العُيُونُ
وَغارَتِ النُّجُومُ
وأنْتَ حَيٌّ قَيُّوم

سبحان الله
وبحمده سبحان
الله العظيم
mms ~
MMS ~
 
افتراضي ترقيع pl1 للنسخة 3.7.4




بسم الله الرحمن الرحيم

هذا الترقيع يخص النسخة 3.7.4 وقد أعلنت الشركة اليوم صباحاً 21/11/2008 عن وجود ثغرة XSS
في لوحة تحكم العضو تخول الهاكر بالدخول لحسابات الأعضاء أو التعديل في بياناتهم..


المصدر:
http://www.vbulletin.com/forum/showthread.php?t=291665

رابط ذا صلة:
https://www.traidnt.net/vb/traidnt1042842/

الترقيع :
1- للأعضاء المرخصين توجه إلى الرابط التالي وقم بتحميل الباتش:
http://members.vbulletin.com/patches.php

2- للأعضاء الغير مرخصين بإمكانك التعديل على الملفات المصابة:


ملف واحد فقط وهو usercp.php افتح الملف بأي برنامج تحرير وابحث عن:




كود PHP:
  $visitormessage['summary'] = fetch_word_wrapped_string(fetch_censored_text(fetch_trimmed_title(strip_bbcode($visitormessage['pagetext'], truetrue), 50))); 

استبدلها بـ

كود PHP:
  visitormessage['summary'] = htmlspecialchars_uni(fetch_word_wrapped_string(fetch_censored_text(fetch_trimmed_title(strip_bbcode($visitormessage['pagetext'], truetrue), 50)))); 

للإفادة فقط التغيير الذي تم أنه أضيف htmlspecialchars_uni طبعاً هذه الـfunction تقوم بمنع المستخدم من استخدام الحروف الخاصة المتفق عليها دولياً مثل علامات التنصيص والأحرف مثل & والمسافة وما شابه .. وتقوم بتحويلها إلى & | " | ' ... إلخ أما uni فهو نوع جديد أكثر أمان تم
إضافته
للــfunction



لتغيير رقم النسخ استبدل كامل محتويات الملف includes/version_vbulletin.php بـ:


<?php

define
('FILE_VERSION_VBULLETIN', '3.7.4 Patch Level 1');

?>



jvrdu pl1 ggksom 3>7>4 ggksom




 توقيع : MS HMS


رد مع اقتباس
2 أعضاء قالوا شكراً لـ MS HMS على المشاركة المفيدة:
 (11-10-2017),  (09-16-2017)
 

مواقع النشر (المفضلة)

الكلمات الدلالية (Tags)
3.7.4, للنسخة, ترقيع

تعليمات المشاركة
لا تستطيع إضافة مواضيع جديدة
لا تستطيع الرد على المواضيع
لا تستطيع إرفاق ملفات
لا تستطيع تعديل مشاركاتك

BB code is متاحة
كود [IMG] متاحة
كود HTML معطلة

Forum Jump

المواضيع المتشابهه
الموضوع كاتب الموضوع المنتدى مشاركات آخر مشاركة
باتش pl1 للنسخة 3.7.2 MS HMS تطوير المواقع والمنتديات ▪● 35 05-10-2023 02:09 AM
هاك ايقونة الرسائل الخاصة للنسخة 3.8 MS HMS تطوير المواقع والمنتديات ▪● 23 05-10-2023 02:07 AM
هاك تغريدات المنتدى حائط تغريدات المنتدى Live wall Pro 1.2.6 PL1 للنسخة 3.8 MS HMS تطوير المواقع والمنتديات ▪● 31 05-10-2023 02:07 AM
هاك أعلام الدول للنسخة 3.5 بدر تطوير المواقع والمنتديات ▪● 23 09-29-2016 12:19 AM

RSS RSS 2.0 XML MAP HTML

الساعة الآن 03:36 AM



Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010
new notificatio by 9adq_ala7sas
User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2025 DragonByte Technologies Ltd.

Security team

mamnoa 4.0 by DAHOM