![]() |
![]() |
![]() |
روائع شعريه |
روائع الكسرات |
![]() |
|
![]() |
||||||||
![]() |
|
![]() |
||||||||
![]() |
![]() |
|||||||||
![]() |
|
![]() |
ملتقى برامج الكمبيوتر برامج حلول ومشاكل دروس تعليمية في مجال الكمبيوتر والإنترنت. |
![]() |
|
أدوات الموضوع | انواع عرض الموضوع |
![]() |
#1 |
![]() السلام عليكم و رحمة الله
كثرت في الآونة الأخيرة اختراقات سكربت تحميل الملفات و تابعت بالصدفة ثغرة لاختراق مركز تحميل في احدى المواقع لن أتكلم عن تفاصيل استغلال الثغرة لكن باختصار المخترق يستطيع عمل ملف بلاحقة php مثلا على موقعك و التصرف كما يحلو له طريقة اغلاق الثغرة هي ما يلي : 1 - منع الزوار من تحميل الملفات ذات اللاحقة rar 2 - افتح المفكرة و اكتب فيه ما يلي كود PHP:
كود PHP:
ثم ارفع الملف الى مجلد التحميل انتهى |
|
![]() |
![]() |
#2 |
![]() |
![]() |
#3 |
![]() |
![]() |
#4 |
![]() |
![]() |
#5 |
![]() |
![]() |
#6 |
![]() |
![]() |
#7 |
![]() |
![]() |
#8 |
![]() |
![]() |
#9 |
![]() |
![]() |
#10 |
![]() |
![]() |
|
|
![]() |
![]() |
![]() |