PDA

مشاهدة نسخة كاملة : تنبيه لكل اصحاب المنتديات عدم ارسال رساله للاعضاء من لوحه التحكم هناك ثغره جديده:


صمت الليالي
05-05-2006, 02:43 AM
تنبيه لكل اصحاب المنتديات عدم ارسال رساله للاعضاء من لوحه التحكم هناك ثغره جديده:


السلام عليكم ورحمه الله وبركاته

احبتي وصلني هذا الخبر من صديق واتمنى الافاده من الاخوه
عن صحه الخبر وهل هو خطير وفي اي نسخه تعمل

ونص هذا الخبر
السلام عليكم
ضروري عمل التالي (الاسباب لن تذكر الا بعد الترقيه باذن الله ) :
1- عدم مراسلة الاعضاء من لوحة التحكم عبر البريد الاكتروني
2- عدم فتح الارشيف ووضع له جدار ناري أو اغلاقه عبر كنترول المنتدى .

بالاضافة لحماية المجلدات التاليه :
3- admincp
4- includes
5-modcp
6- install

الشكر لله ثم للاخ العزيز صاحب منتدايات الود

احبتي الامر خطير جداً يرجى عمل المطلوب وبعد صدور النسخه في الايام القادمه

عبدالله الحصان
05-05-2006, 04:57 AM
شكرا لك على التنبيه

تم نشر الموضوع بترايدنت عن طريق الاخ تركي الودعاني

دمت بود

العبقري
05-05-2006, 06:15 PM
ياخوي هذي الثغرة قديمة ممرررررة وهي للاصدارات القديمة فقط

صمت الليالي
06-05-2006, 04:43 PM
للحماية حول هذه الثغره
ترقيع تصديق البريد الإلكتروني (/forum/profile.php?do=editpassword )
قم بفتح تمبلت SHOWTHREAD
وابحث عن



<tr>
<td class="vbmenu_option"><img class="inlineimg" src="$stylevar[imgdir_button]/sendtofriend.gif" alt="$vbphrase[email_this_page]" /> <a href="sendmessage.php?$session[sessionurl]do=sendtofriend&amp;t=$threadid" rel="nofollow">$vbphrase[email_this_page]</a></td>
</tr>



وقم بحذفه بشكل نهائي
ثم نذهب إلى خيارات المنتدى ثم ( خيارات البريد )
ونقوم بتطبيق الاعدادات التالية :-
تمكين خيارات البريد أجعلها ( نعم )
السماح للمستخدمين بالمراسلة البريدية للأعضاء الآخرين ( لا )
استخدام إرسال البريد الأمن (لا)

وهكذا تنتهي الاضافة
والمعذرة ان قام احد بشرحها قبلي فلم انتبه
اسأل الله لنا ولكم السلامة

alsahernet
13-05-2006, 05:27 PM
جزاكم الله خير جميعاً

3ashek
19-05-2006, 11:22 PM
مشكور اخوانى
بالتوفيق

شبكة نجم سهيل
04-06-2006, 01:03 PM
الله يعطيك العافيه
لكن هل الثقره موجوده في جميع النسخ او في نسخ معينه ؟

AWT 7
04-06-2006, 01:50 PM
اي نسخة قبل 3.5.4


ولكن النسخة الجديدة خالية منها

تحياتي

wduae
14-09-2008, 10:17 AM
اخوي صدق هذي للنسخه القديمه وتم سدها في النسخه الاخيره

ويعطيك العافيه ع الموضوع وتسلم يمناك ولاهنت في دنياك


تقبلوا تحياتي وفائق احترامي للجميع

مبرمج الكفي
14-09-2008, 12:29 PM
مشكورين على التوضيح

Lihualee
29-09-2008, 05:36 PM
bump up ..

mohmmed2007
14-01-2009, 02:15 AM
هل الثغره موجوده في الاصدار 3.8.0