عرض مشاركة واحدة
قديم 05-17-2006, 09:04 مساءً   #1 (permalink)
ADMIN
.::+: Gulf Son :+::.

 
الصورة الرمزية ADMIN
 
تاريخ التسجيل: May 2005
الدولة: بلاد الخليج
المشاركات: 48,831
معدل تقييم المستوى: 53 ADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيطADMIN نشيط
إرسال رسالة عبر مراسل ICQ إلى ADMIN إرسال رسالة عبر مراسل MSN إلى ADMIN
[ثغرة] صفحات الأعضاء


افتح ملف

كود:
mkportal/modules/blog/index.php
وابحث عن

كود PHP:
        function clean_template ($t="") {

                $t = str_replace( "&#"   , "", $t );
                $t = str_replace( ">"    , ">", $t );
                $t = str_replace( "&lt;"    , "<", $t );
                $t = str_replace( "<?"   , ""       , $t );
                $t = str_replace( "
?"   , ""       , $t );
                $t = preg_replace( "
/<script/i"  , ""   , $t );
                $t = preg_replace( "
/javascript/i" , "", $t );
                $t = preg_replace( "
/about/i"     , "", $t );
                $t = preg_replace( "
/vbscript/i"     , "", $t );
                $t = preg_replace( "
/alert/i"      , ""      , $t );
                $t = preg_replace( "
/onmouseover/i", "", $t );
                $t = preg_replace( "
/onclick/i"    , ""    , $t );
                $t = preg_replace( "
/onload/i"     , ""     , $t );
                $t = preg_replace( "
/onsubmit/i"   , ""   , $t );

                return $t;
        }
واستبدله بهذا الكود

كود PHP:
function clean_template ($t="") {

        $t = str_replace( "&#"   , "", $t );
        $t = str_replace( "&gt;"    , ">", $t );
        $t = str_replace( "&lt;"    , "<", $t );
        $t = str_replace( "<?"   , ""       , $t );
        $t = str_replace( "
?"   , ""       , $t );
        while( preg_match( "
#script(.+?)/script#ies" , $t ) ) {
                
$t preg_replace"#script(.+?)/script#ies""" $t);
        }
        
$t preg_replace"/javascript/i" ""$t );
        
$t preg_replace"/about/i"     ""$t );
        
$t preg_replace"/vbscript/i"     ""$t );
        
$t preg_replace"/alert/i"      ""      $t );
        
$t preg_replace"/onmouseover/i"""$t );
        
$t preg_replace"/onclick/i"    ""    $t );
        
$t preg_replace"/onload/i"     ""     $t );
        
$t preg_replace"/onsubmit/i"   ""   $t );

        return 
$t;
    }





من مواضيع ADMIN في المنتدى

ADMIN غير متواجد حالياً   رد مع اقتباس