عرض مشاركة واحدة
  #1 (permalink)  
قديم 12-26-2007, 01:18 PM
صورة محد قد ksa
محد قد ksa محد قد ksa غير متصل
اداري سابق
 
تاريخ التسجيل: Aug 2007
البلد - المكان و السكن : دُيًآرٍ آبُوٍ مٍَتِعُبُ
السيرة : رٍوٍمٍَـ lovuــآنٍسِيً،ـ
الهواية : آلسِبُآحِهُ
الوظيفة - العمل: طَآلبُ
الجنس : رٍجَـــbuyــآل
الجنسية : سِعُوٍدُيً
موقع : www.vb-vip.com/vb
الجوال الموبايل : n73
مشاركات : 2,432
العمر : 18
حماية المنتدى رغم أنف المستضيف و ترقيع أغلب الثغرات ! المعنى الحقيقي للحماية

- ثغرات التحويل -

أولاً أذهب لملف الكونفج في أخره ضع


كود PHP:
define('DISABLE_HOOKS', 1);


وهو لتعطيل الهاكات المسببة للتحويل للموقع الأخر

وهي أخر عشر مواضيع + الأهدائات + الأحصائيات

وبإمكاننا تعطيل الهاكات ايضا ً من الرابط التالي فالطريقتين صحيحين

[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

من ثم أتجة إلى الموضوع الموجود فيه كود التحويل وهو غالباً راح تحصله في أخر مواضيع المنتدى وبإمكانك معرفته من خلال هذا الرابط


[فقط الأعضاء المسجلين والمفعلين يمكنهم رؤية الوصلات . إضغط هنا للتسجيل]

ومن ثم قم بحذفه حذف نهائي

ورقع الثغره بهذه الطريقة



افتــــح ملـــف :-

newthread.php


ابحث عن :-


كود PHP:
// ####################### SET PHP ENVIRONMENT ###########################


أضف قبلهــ التالي :-

كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
function BmTar($x)
{
$bandWords=strtolower($x) ;
if(!(eregi('content',$bandWords)
or eregi('refresh',$bandWords)
or eregi('equiv',$bandWords)
or eregi('*****e',$bandWords)
or eregi('iframe',$bandWords)
or eregi('******',$bandWords)))
{
if( !(eregi('script',$bandWords)
and eregi('window',$bandWords)
and eregi('**********',$bandWords)
and eregi('location',$bandWords))) ; else $x='';
} else $x='';
return $x;
}
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
//*---------------Modify By bh30.com & al-7lm.com


ابحث عن :-


كود PHP:
$newpost['title'] =& $vbulletin->GPC['subject'];


استبدلها بالتالي :-


كود PHP:
$newpost['title'] =BmTar(& $vbulletin->GPC['subject']);


اذا كنت قد ركبت هاك الاهداءات عليك بتعديل ملف :-

ehdaa.php


ابحث عن :-



كود PHP:
// ######################## SET PHP ENVIRONMENT ###########################



أضف قبلها :-


كود PHP:
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
function BmTar($x)
{
$bandWords=strtolower($x) ;
if(!(eregi('content',$bandWords)
or eregi('refresh',$bandWords)
or eregi('equiv',$bandWords)
or eregi('*****e',$bandWords)
or eregi('iframe',$bandWords)
or eregi('******',$bandWords)))
{
if( !(eregi('script',$bandWords)
and eregi('window',$bandWords)
and eregi('**********',$bandWords)
and eregi('location',$bandWords))) ; else $x='';
} else $x='';
return $x;
}
//*---------------It's By Mahmoud Matar Wwww.Shabab.PS
//*---------------Modify By bh30.com & al-7lm.com



ابحث عن :-


كود PHP:
$tableehdaa = iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w', 'ehdaa');


أضف قبلها التالي :-



كود PHP:
$vbulletin->GPC['msg']=BmTar($vbulletin->GPC['msg']);
$vbulletin->GPC['home']=BmTar($vbulletin->GPC['home']);


من مواضيعي 0 قناة جديدة على النايل سات
0 لمن يريد الاشراف
0 وصية هندي قبل الموت
0 اختيارك الصحيح
0 منتدى في بي النسخة 3.6.8 بالصور والفديو

منتديات فراشة حواء - للبنات للنساء للستات للحريم
اغاني اسلامية اغاني جديدة اشرطة اناشيد جديدة احدث الاغاني افضل الاناشيد اخر و احلى الالبومات

دليل مواقع الفوركس والمتاجرة الالكترونية افضل و اقوى سكربت افلام و فيديو يوتيوب على الاطلاق

رد مع اقتباس