تحذير لجميع أصحاب المنتديات




اذا كنت من الناس الذين مازالو يتعاملو مع اسكربت  vbulletin  فيجب عليك التركيز وقراءة هذه التدوينة 

وستكون مختصره حتى لا يشعر احدكم بالملل , ولكن يجب التركيز في كل كلمة ساذكرها  

وساكتب لكم بصيغة التدوين وليس بصيغة الشرح ..  وساكتفي بذكر  معلومات سطحية وكيف يتم  حماية منتداك من هذه الثغره او بالاصح دعونا نسميه خطا .. او طريقة شبه احترافيه لكسر الحماية في منتداك

الثغرة تقوم  بزرع اكواد خبيثه ويستطيع اي شخص استغلالها لسحب كوكيز الاعضاء او يستطيع ان يقوم بتلغيم الصفحه   او  اي كود برمجي لاي لغة كانت ..

اتمنى ان يكون كلامي واضح ولذلك  كـاحتراز امني  سوف اذكر لكم كيف حماية نفسك  مبداياً 

اذا كان منتداك يسمح بالاتي :
ادراج فلاش ..
ادراج صفحة ويب ضمن الموضوع او التعليق او التوقيع ..

فان اعضائك وانت ايضاً معرض للاختراق ..  لذلك  في البداية مايجب فعله هو ايقافك لهذه الخصائص واغلاقها 

اما بتشفير بعض الكلمات مثل ..   , [/web   , WIDTH  ,  HEIGHT   [/flash]

او  من اعدادات لوحة التحكم ...  وعليك القيام بهذا كاجراء احترازي

وللامانة لم يسبق لي ان ارى  احدا يتكلم عن هذا الموضوع حيث انه من اكتشافي  واحببت ان انبهكم ..  

اعتذر عن  وضع طريقه الاستغلال وللجميع الحق في مطالبتي باثبات ذلك :) 


تعليقات



حجم الخط
+
16
-
تباعد السطور
+
2
-