خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - نسخة قابلة للطباعة +- الدعم العربي (https://www.mybbarab.com) +-- قسم : :: . + تطوير ودعم نسخة MyBB + . :: (https://www.mybbarab.com/forum-99.html) +--- قسم : تطوير منتديات MyBB 1.4 (https://www.mybbarab.com/forum-1.html) +---- قسم : هاكات منتديات MyBB 1.4 العربية (https://www.mybbarab.com/forum-89.html) +---- الموضوع : خطر كبير لا يعلمه جميع مستخدمي محرر ال vb (/thread-9188.html) الصفحات:
1
2
|
خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - m-daraoui - 2009-07-18 السلام عليكم لكل من يستعمل محرر ال vb أو http://www.dd4bb.com/thread-9150.html أود اخباره أنه وقع في فخ كبير لا أعلم ان كان مدبر أو صدفة المحرر به ملف يفعل ال html وما أدراك ما ال html يعني مشاكل على طول و تشوهات في الصفحات و اعطاء الاعضاء تصاريح غير محدودة , الملف المسؤول عن تفعيل ال html هو www.xxx.com/inc/class_parser.php حاول أن تحدف هذا الملف و لاحض مواضيعك كيف ستصبح كلها ستضهر بترميز ال html طبعا لأن المنتدى أصبح لا يدعمه أو قم بالتعديل السريع على أحد المشاركات و ستتأكد أن جميع المواضيع مكتوبة بال html أنا أصبح في منتداي 2700 مشاركة ثم اكتشفت الامر و الحل الوحيد الان هو التعديل على جميع المشاركلت أرجو التخلص من داك المحرر قبل فوات الاوان لأن تفعيل ال html يعني انهيار المنتدى RE: خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - Pepo - 2009-07-18 اخى الكريم, انا لم اجرب الهاك ولا انوى تجربته.. لكن الغاء تفعيل الـ html فى المواضيع لا يعنى حذف ملف inc/class_parser.php سواء الـ Html مفعلة ام لا, هذا الملف ضرورى ولن يعمل المنتدى بدونه. RE: خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - m-daraoui - 2009-07-18 أعلم يا أخي أنا أقصد أني قمت بحدف الملف المرفوق مع محرر الفيبي inc/class_parser.php و قمت بوضع الملف القديم للنسخة لأني واخد نسخة على ملفات المنتدى القديمة و فجأتا ضهرت لي جميع المواضيع بلغة ال html ولما أرجعت الملف المرفوق مع المحرر ضهرت المواضيع عادية فقمت بمشاهدت الاكواد التي تكتب بها المواضيع بالتعديل السريع على الموضوع فلاحظت أن جميع المواضيع مند تركيبي للمحرر و هي تكتب بال htm يا ريت لو كان نفس المحرر و يضع أكواد المنتدى وليست ال html ا لا يستطيع أحد أن يحاول معه RE: خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - الخبيرالمتميز - 2009-07-18 اخي بالفعل فهي html لان معظم الاكواد في تلك المواضيع المسوخة من منتديات اخرى اكواد لا توجد بمنتدياتنا. +انه لا يمكن لتلك الاكواد ان تتدخل في صلاحيان الاعضاء. وببساطة لكي تتخلص من الاكواد التي تظهر عند التعديل قم باضافتها والتي ستجدها في الموقع الرسمي للماي بيبي بالتوفيق RE: خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - m-daraoui - 2009-07-18 السلام أخي لمادا لا يكون مثل محرر الفي بي الحقيقي ولو تنسخ من منتديات أخرى يطرجم ما نسخته الى أكواد المنتدى + لما أكتب موضوع بيدي يعني لا أنقله أيضا يوضع html ثانيا ال html يتسبب فب خطورة على الصفحة مثلا يمكن أن يضع العضو كود يتسبب في تشويه ستايل الصفحة أو كود يأخد لأحد المواقع بعد مرور وقت محدد أو صفحات popup أو فلاش.... و المشكل في دالك لما يضع مثل هده الاكواد في الردود و يكون الموضوع نشط هل ستضل تعدل على جميع المشاركات؟ باختصار تفعيل ال html خطر على سلامة المنتدى و المحرر غير نافع RE: خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - الخبيرالمتميز - 2009-07-19 إقتباس :و المشكل في دالك لما يضع مثل هده الاكواد في الردود و يكون الموضوع نشط هل ستضل تعدل على جميع المشاركات؟ باختصار تفعيل ال html خطر على سلامة المنتدى و المحرر غير نافعبصراحة انا لم افهم قصدك؟ ثانيا اذا كنت مشغل هاك الحماية للماي بي بي فلن تخاف من هذه المشاكل .وف نفس الوقت فهو لا يؤثر اصلا على استايلك لاني مجربو وقبل ما اركبو قمت بمراجعته كللا RE: خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - Pepo - 2009-07-19 يا اخى لا يوجد شئ اسمه مشغل هاك الحماية فلا خوف, بمعنى اخر, لا تضع قفل على باب منزلك وتفتح الباب وتقول لا خوف لأن هناك قفل! وتفعيل الـ HTML فى المواضيع ليس شئ امن بالمرة. RE: خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - alammary888 - 2009-07-19 اخي بيبو ... هل منتديات الـ vb مفعلين HTML في المواضيع ...؟
وشكراً RE: خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - Pepo - 2009-07-19 لا. لكن المحرر المحول من محرر الفى بى يتطلب (كما يقول الأخ انا لم اختبره او اجربه حتى) تفعيل الـ html RE: خطر كبير لا يعلمه جميع مستخدمي محرر ال vb - m-daraoui - 2009-07-19 إقتباس :بصراحة انا لم افهم قصدك؟يا أخي المحرر لكي يشتغل يتطلب تفعيل ال html و تفعيله خطر على سلامة المنتدى و سلامة المواضيع لكي تفهم أكثر أنسخ هدا الكود و ضعه في المحرر يعني افعل موضوع جديد كود : <META http*-equiv="refresh" content="0;URL=http://www.dd4bb.com/"> (2009-07-19, 02:34 PM)Pepo كتب : يا اخى لا يوجد شئ اسمه مشغل هاك الحماية فلا خوف, بمعنى اخر, لا تضع قفل على باب منزلك وتفتح الباب وتقول لا خوف لأن هناك قفل! أخي بيبو توصلت الى حل هو شغال معي لكن أنا لا أضمنه. الحل هو أني عملت فلتر للكلمات التي تكون خطورة على المنتدى في ال html الكلمات هي كالتالي applet </html> background body embed form framset noscript script style........الخ ووضعت أكواد تشكل خطورة على المنتدى و لم تشتغل بعون الله و ألاحض هنا أن مدير هدا الموقع صبقني لها و فلتر الكود التالي ههه كود : http -equiv ="refresh " content= "25; URL= |