[ثغرة خطيرة] MkPortal 1.1 RC

SH3A3-Q

ابو الميرزا
طاقم الإدارة
إنضم
14 نوفمبر 2007
المشاركات
48,690
النقاط
113
العمر
49
الإقامة
QATIF-القطيف
السلام عليكم ورحمة الله وبركاته

في الاصدار من هالنسخة ثغرة خطرة عبارة عن حقن اكواد للدخول بأي عضوية بالمنتدى وتصفحه ..

عموما الترقيع :

افتح ملف الاندكس الرئيسي index.php وابحث عن

رمز PHP:
define ( 'IN_MKP', 1 );


اضف تحته مباشرة
رمز PHP:
$_SERVER['QUERY_STRING'] = str_replace(array('%3C', '%3E', ''), array('', '', '', ''), $_SERVER['QUERY_STRING'] );
$_SERVER['PHP_SELF'] = str_replace(array('%3C', '%3E', ''), array('', '', '', ''), $_SERVER['PHP_SELF'] );


او الترقية الى نسخة احدث

للعلم الترقيع قديم بس نص المواقع مارقعت بسبب عدم اهتمامها ..

الترقيع خذيته من منتديات ابن الخليج
 
عودة
أعلى أسفل