• عزيزي العضو

    إذا كنت تواجه مشكلة في تسجيل الدخول الى عضويتك فضلا قم بطلب تغيير كلمة المرور عبر (نسيت كلمة المرور) أو التواصل معنا عبر أيقونة التواصل في الأسفل او البريد support@shomoo5.com او من خلال المحادثات على الواتساب عبر الرابط التالي wa.link/s8bcjo او مسح الباركود في الصوره

    إدارة الموقع

[ثغره] : اغلاق ثغرة XSS في نظام ادارة المحتوى سايت جو Site Go

عضوية تقوم بجلب المواضيع من مواقع اخرى
إنضم
11 نوفمبر 2011
المشاركات
3,547
  • الموضوع الكاتب
  • #1
السلام عليكم ورحمة الله وبركاته




احبائي كما عودتكم دائماً اتابع كافة الامور التقنية والمشاكل التي قد توجهكم في نظام ادارة المحتوى site go

هناك بعض الاخوة الذين يعانون من ثغرة xss في الموقع وذلك لعدم تفعيل mod_security على السيرفر او لألغاء بعض القوانين التي تساعد في صد هذه الثغرة


لإغلاق الثغرة قم بتحميل الملف المرفق ورفعه الى موقعك الى داخل المجلد include واستبدله بالملف الحالي

اسم الملف : main_fuc.php
الاصدارة : 1.0

الملف المرفق 730265

الملفات المرفقة
zip.gif
main_fuc.zip (12.3 كيلوبايت)
 
أعلى