![]() |
![]() |
![]() |
روائع شعريه |
روائع الكسرات |
![]() |
|
![]() |
||||||||
![]() |
|
![]() |
||||||||
![]() |
![]() |
|||||||||
![]() |
|
![]() |
ملتقى برامج الكمبيوتر برامج حلول ومشاكل دروس تعليمية في مجال الكمبيوتر والإنترنت. |
|
أدوات الموضوع | انواع عرض الموضوع |
![]() |
#1 |
![]() السلام عليكم و رحمة الله
كثرت في الآونة الأخيرة اختراقات سكربت تحميل الملفات و تابعت بالصدفة ثغرة لاختراق مركز تحميل في احدى المواقع لن أتكلم عن تفاصيل استغلال الثغرة لكن باختصار المخترق يستطيع عمل ملف بلاحقة php مثلا على موقعك و التصرف كما يحلو له طريقة اغلاق الثغرة هي ما يلي : 1 - منع الزوار من تحميل الملفات ذات اللاحقة rar 2 - افتح المفكرة و اكتب فيه ما يلي كود PHP:
كود PHP:
ثم ارفع الملف الى مجلد التحميل انتهى |
|
![]() |
أدوات الموضوع | |
انواع عرض الموضوع | |
|
|
![]() |
![]() |
![]() |