درسنا اليوم لثغرة ( spacer_open )
هذة الثغره خطيرة توجد في المنتديات vBulletin 3.8
وهذه الثغره يتمكن الهكر من التعديل على القوالب
وانا عندي حل 100% لترقيع هذة الثغره الخبيثة
اولا :
-----------------
-----------------
( أول شئ نفتح ملف global.php )
كود:
eval('$spacer_open = "' . fetch_template('spacer_open') . '";');كود:
eval('$spacer_open = "' . fetch_template('ProSecuirty ') . '";');
...
ثانياً :
-------------------
أضف قالب جديد من خيارات الاستايل ، ويجب ان يكون اسم القالب مثل الاسم الذي استبدلناه بدلاً من كلمة
spacer_open وهوProSecuirty
ثم ضع الكود التالي في القالب :
كود:




