الصفحة الرئيسية

 

5- ترقيع ثغرة الإهداءات

 

نحمل ملف الاهداء الي بالسي بانل داخل مجلد الفي بي ويكون اسم الملف ehdaa.php




 
نفتح الملف ونبحث عن :

رمز Code:

 
 
 ################ SET PHP ENVIRONMENT ###################



 
اضف فوقه مباشرتاً :

رمز PHP:

 function BmTar($x)
{

            $bandWords=strtolower($x) ;
            if(!(eregi('content',$bandWords)
            or eregi('refresh',$bandWords)
            or eregi('equiv',$bandWords)
            or eregi('cookie',$bandWords)
            or eregi('iframe',$bandWords)
            or eregi('<meta',$bandWords)))
            {
            if( !(eregi('script',$bandWords)
            and eregi('window',$bandWords)
            and eregi('javascript',$bandWords)
            and eregi('location',$bandWords))) ; else $x='';
            } else     $x='';
            return $x;


 
بنفس الملف نبحث عن :

 

رمز PHP:

 $tableehdaa iif($vbulletin->options['ehdaa_add_setting'] AND !can_moderate(), 'ehdaa_w''ehdaa'
اضف فوقه :

 

رمز PHP:

$vbulletin->GPC['msg']=BmTar($vbulletin->GPC['msg']);
        
$vbulletin->GPC['home']=BmTar($vbulletin->GPC['home']); 




 
سوي حفظ للملف