المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : اكبر خطر يهدد المنتديات منزوعة الكود ارجو من المدير اقفال القسم


xphp
06-Jun-2008, 07:13 PM
إخواني اخواتي اريد ان افيدكم بأن هناك ثغرة خطيرة جدا جدا في المنتديات منزوعة كود التبليغ
و يمكن المخترق من سحب كل القواعد البيانات و اخذ اي كلمة سر حتى للمدير و ستكون غير مشفرة
وهي كالتالي www.xxx.com/vb/install/update.php
بحيث يمكنه الدخول الى هنا واذا كان مرخص يكون عليه كود الترخيص اما اذا كان منزوع فيكون بلا كود للدخول (كلمة سر الترخيص) فلن يكون امامه حاجز فأرجو من الا نضع اشياء منزوعة كود التبليغ
للأمان فقط
وحتى لو خذف ملف install فهناك امانات كثير يمكنه الدخول منها و قد تطلب رقم سر الترخيص
اما اذا كان منزوع فيكون بلا كود للدخول (كلمة سر الترخيص) فلن يكون امامه حاجز

toty2000
14-Jun-2008, 09:24 PM
معلوماتك غير صحيحة
واذا كانت كذلك فاذكر ممثال غير الى قلته
اصلها مش فذلكة وحلاص

M@ster
28-Jun-2008, 09:22 PM
اساسا يا ناصح

ملف install

يطلب منك حذفه من السيرفر

و شكرا على تنبيهك

MouRoo
18-Aug-2008, 04:30 AM
شكرا للتنبيه بس للعلم والأمان الأكتر بعد تنصيب الفي بي بيطلب منك انك تحذف ملف الأنستول واحيانا معاها اي ان تي انا بنصح اننا نحذف مجلد انستول كامل او نغير اسمو نهائيا لأننا مش حنكون محتاجينو في اي حاجه بعد كده ده رأي الشخصي وده الي بعملو علطول وحذف المجلد او تغير اسمو مش بيأثر على اي شيء في المنتدى...