المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : طريقة إلغاء الاسماء المسجله [بثغرة] الفلود


D3m-fny
16-Feb-2007, 05:54 PM
السلام عليكم

اعتقد الكثير يعلم بأمر ثغرة الفلود بالمنتديات والتي تجعل تسجيل ما يقارب 2000 عضو في دقائق

وكان يتطلب الامر حذف المسجلين يدوياً وهذا يأخذ وقت كبير او اعادة الباك آب للموقع مما يؤدي لفقد

المواضيع

الترقيع هو بتفعيل التحقيق من الصوره او تفعيل هاك الجنس او علم الدوله

بالنسبه الى المنتديات المصابه بهذه الثغره وسجلوا عندها اعضاء وبدل ان يحذفها يدويا ويستغرق وقت طوويل

الحل بسيط جداَ لحذف العضويات الوهميه

نفذ الامر التالي بقاعدة البيانات فقط لا غير

ولكن قبلها ابحث عن رقم اخر عضو مسجل قبل الثغره

استبدل xxx برقم العضويه الاخيره قبل تسجيل ثغرة الفلود

رمز PHP:
DELETE * FROM user WHERE userid > xxx ;
DELETE * FROM userfield WHERE userid > xxx ;
DELETE * FROM usernote WHERE userid > xxx ;
DELETE * FROM user ****field WHERE userid > xxx ;


وتحياتي لكم

انا واااااحد
12-Mar-2008, 06:59 PM
الف شكر على الشرح الرائع

الله يعطيك العافيه

xphp
26-Mar-2008, 03:31 PM
شكرا هذا جدا جميل لحماية المنتدى

أبن الاسلام
10-Apr-2008, 02:06 AM
thanks man for this

Mr.M
15-Jun-2008, 01:28 AM
مشكووووور اخى على الموضوع الرائع