عرض مشاركة مفردة
 
  #7  
قديم 24-07-2006, 12:49 AM
support_3arabawys support_3arabawys غير متصل
عضو
 
تاريخ التسجيل: Jun 2006
مشاركة: 1,630
مستوى تقييم العضوية: 21
support_3arabawys is on a distinguished road
إرسال رسالة عبر MSN إلى support_3arabawys
الافتراضي

السلام عليكم ورحمة الله وبركاته
مرحب بكم
كما لوحظ في الآونه الأخيرة قد كثرت الإختراقات من خلال ثغرة مركز التحميل الذي قام ببرمجتة أخونا fnan4arab
طريقة عمل الثغرة
انه تقتر تحمل ملف بكذا عنوان
NLP.gif.php
وحتى لو انت مب سامح ل بملفات php
الحل :
افتح ملف uploader.php
ابحث عن :
كود PHP:
$type = explode("." ,$file_name);




استبدله بـ :
كود PHP:
$type = explode("." ,$file_name,2);





انتهى .. حاول رفع نفس الملف NLP.gif.php






التوقيع

شبكة عرباوي للاستضافة والتصميم