المساعد الشخصي الرقمي

مشاهدة نسخة كاملة : ثغرة القوالب


هاني
01/07/2007, 01:30 ص
السلام عليكم

نعم. إذا كان السؤال (هل هنالك ثغرة بقوالب المنتديات)


حقيقة هذه الثغرة تعود إلى سنتين إلى الخلف. وبعد بحوث للوصول إلى حل لهذه الثغرة التي تخول مخترقها من حقن الموقع بملف -شل- ومن ثم اختراقه وحتى الوصول إلى كافة المواقع على المزود (السيرفر). فما كان منا إلا أن نقوم بفلترت هذه القوالب.

لكن المشكلة تكمن بأن هذه العملية تستهلك من 100%-200% حمل إضافة إلى موارد السيرفر.
وكان الحل آخيراً بدمج الفلتره مع نظام الكاش (http://www.vb2plus.com/forums/hacks.php?do=details&hackid=7).


كيف أعلم اذا كان أحد قوالب منتداي ملغم أو لا؟
الاجابة هي:
سيتم طبع رسالة على أعلى الجهة اليمنى للصفحة التي يوجد بها القالب الملغم, تفيد بأن القالب - الفلاني - يواجه خلل آمني.


شكراً....