• عزيزي العضو

    إذا كنت تواجه مشكلة في تسجيل الدخول الى عضويتك فضلا قم بطلب تغيير كلمة المرور عبر (نسيت كلمة المرور) أو التواصل معنا عبر أيقونة التواصل في الأسفل او البريد [email protected] او من خلال المحادثات على الواتساب عبر الرابط التالي https://wa.link/bluuun او مسح الباركود في الصوره

    إدارة الموقع

ترقيع ثغرات بسيطة في سكربت اختصار الروابط برمجة Hasan Hatem

الاعضاء الذين تم تكريمهم لهذا الشهر

لجنة التطوير

عضوية تقوم بجلب المواضيع من مواقع اخرى
السلام عليكم ورحمة الله وبركاتة ..


ترقيع ثغرات بسيطة في سكربت اختصار الروابط برمجة Hasan Hatem


الثغرات هي التالي ..
1. ثغره في ملف profile.php وهي عدم التحقق من رقم العضو اذا كان موجود او لا .. !



2. ثغره في ملف url.php عدم تنظيف الـ$_GET
3. عدم التحقق من الايميل المدخل في التسجيل !!



واستطيع الاستعلام باكواد HTML
رمز PHP:
$url_code = $_GET['code'];


اجعلها كالتالي
رمز PHP:
$url_code = strip_tags($_GET['code']);




طريقة التركيب ..

ارفع الملفات الى رئيسية السكربت ..,
على العموم الملفين في المرفقآت ..


بالتوفيق ..

الملفات المرفقة
zip.gif
short.zip (4.4 كيلوبايت)
 
عودة
أعلى