תיקון אבטחה במערכת vBulletin

ניב אסרף

משתמש צעיר
D I G I T A L
בס"ד

נמצא באג חדש במערכת vBulletin המנצל חוסר אימות נתונים בקבצים "subscription.php" ו "private.php".
לתיקון הבעיה-נכתב על ידי חגי.:

פתח את הקובץ "subscription.php":
חפש:
PHP:
if (is_array($folders))
החלף:
PHP:
if (is_array($folders) && count($folders) <= 3)
שמור וסגור את הקובץ
פתח את "private.php":
חפש:
PHP:
if (!empty($pmfolders))
החלף:
PHP:
if (!empty($pmfolders) && count($folders) <= 3 )
שמור וסגור את הקובץ.
 

אולי מעניין אותך גם...

הפרק היומי

הפרק היומי! כל ערב פרק תהילים חדש. הצטרפו אלינו לקריאת תהילים משותפת!


תהילים פרק קכט

א שִׁיר הַמַּעֲלוֹת רַבַּת צְרָרוּנִי מִנְּעוּרַי יֹאמַר נָא יִשְׂרָאֵל:ב רַבַּת צְרָרוּנִי מִנְּעוּרָי גַּם לֹא יָכְלוּ לִי:ג עַל גַּבִּי חָרְשׁוּ חֹרְשִׁים הֶאֱרִיכוּ (למענותם) לְמַעֲנִיתָם:ד יְהוָה צַדִּיק קִצֵּץ עֲבוֹת רְשָׁעִים:ה יֵבֹשׁוּ וְיִסֹּגוּ אָחוֹר כֹּל שֹׂנְאֵי צִיּוֹן:ו יִהְיוּ כַּחֲצִיר גַּגּוֹת שֶׁקַּדְמַת שָׁלַף יָבֵשׁ:ז שֶׁלֹּא מִלֵּא כַפּוֹ קוֹצֵר וְחִצְנוֹ מְעַמֵּר:ח וְלֹא אָמְרוּ הָעֹבְרִים בִּרְכַּת יְהוָה אֲלֵיכֶם בֵּרַכְנוּ אֶתְכֶם בְּשֵׁם יְהוָה:
נקרא  5  פעמים

לוח מודעות

למעלה