السلام عليكم ورحمة الله
ثغرة تعرض بيانات القاعدة عند استعمال محرك بحث المنتدى عن
سبب الثغره هو حقن التعريب في كود
الحل هو كالتالي
الدخول الى لوحة التحكم = اللغات والعبارات = البحث في اللغات والعبارات ابحث عن database_ingo
باللغه الانجليزية
Admin CP -> Language & Phrases -> Search in Phrases -> Search for Text: database_ingo ->
ان وجدت نتيجه انت مصاب في الثغره الحل
حذف العبارة والمتغير الخاص بها بالامر التالي
كود PHP:
DELETE FROM `phrase` WHERE `varname`='database_ingo'
طبعا تنفيذ الامر يكون من لوحة التحكم للمنتدى == الصيانة == تنفيذ امر sql
وتضغط على متابعه وان شالله يكون تمام
النسخ مصابه التي قبل 3.8.7
والاصابه ناتجه عن العبارة التالية
################################################## ################################################ <phrase name="database_ingo" date="1271086009" username="Jelsoft" version="3.8.6"><![CDATA[Database Name: {$vbulletin->config['Database']['dbname']}<br /> Database Host: {$vbulletin->config['MasterServer']['servername']}<br /> Database Port: {$vbulletin->config['MasterServer']['port']}<br /> Database Username: {$vbulletin->config['MasterServer']['username']}<br /> Database Password: {$vbulletin->config['MasterServer']['password']}]]></phrase> ################################################## ################################################