[size=18]
السلام وعليكم
الموضوع من عنوانو مبين
شو بتعتقد الهكر بعمل لما يقلق بدي اخترق منتداك
اول اشي بتوجه الى منتداك
يتوجه لملف المتواجدين الان ويشوف ادا انتا مرقع الثغرة ولا لا
الحماية منها حط ئلي بداخل مجلد الاندكس بداخل مجلد online.php
ثاني اشي يتوجه ل قائمة الاعضاء وكمان بشوف ادا مرقع الثغرة ولا لا
الحماية منها حط ئلي بداخل ملف الاندكس بداخل ملف memberlist.php
ثالثا بتوجه ل التقويم
نفس حماية الطريقة الاولى والثانية في ملف calendar.php
رابعا بتوجه لملف الاسئله الشائعه
الحماية منها حط ملف الاندكس داخل ملف faq.php
خامسا الاشتراكات المدفوعه
نفس طرق الحماية في ملفين payment_gateway.php و payments.php
طيب لهون تمام هي حمينا نفسنا من الطريقه هاي
تابع حماية منتداك من الثغرات بشكل دائم
_________________________________
الطريقة الثانية راح يتوجه للوحه تحكم المنتدى
ويشوف الثغرة
الحماية يا بتحط جدار ناري على لوحة التحكم
او انا مرفق ملف بترفو بداخل مجلد الادمن
وظيفتو بحظر الاي بي ئلي بدخل لوحة التحكم غير الاي بي ئلي بتحطو في الملف
_________________________________
طيب الهكر حصل على باسورد الادمن
شو بدنا نعمل على شان ما نخلي يدخل لوحة التحكم
لما تغير اسم مجلد الادمن لازم تحط الاسم الجديد في الكونفج ما تحط خلي مثل ما هو
او اتبع الطريقة هاي حذف كلمة الادارة والمراقبين من اخر المنتدى
ابحث في قالب footer عن
كود PHP:
الموضوع من عنوانو مبين
شو بتعتقد الهكر بعمل لما يقلق بدي اخترق منتداك
اول اشي بتوجه الى منتداك
يتوجه لملف المتواجدين الان ويشوف ادا انتا مرقع الثغرة ولا لا
الحماية منها حط ئلي بداخل مجلد الاندكس بداخل مجلد online.php
ثاني اشي يتوجه ل قائمة الاعضاء وكمان بشوف ادا مرقع الثغرة ولا لا
الحماية منها حط ئلي بداخل ملف الاندكس بداخل ملف memberlist.php
ثالثا بتوجه ل التقويم
نفس حماية الطريقة الاولى والثانية في ملف calendar.php
رابعا بتوجه لملف الاسئله الشائعه
الحماية منها حط ملف الاندكس داخل ملف faq.php
خامسا الاشتراكات المدفوعه
نفس طرق الحماية في ملفين payment_gateway.php و payments.php
طيب لهون تمام هي حمينا نفسنا من الطريقه هاي
تابع حماية منتداك من الثغرات بشكل دائم
_________________________________
الطريقة الثانية راح يتوجه للوحه تحكم المنتدى
ويشوف الثغرة
الحماية يا بتحط جدار ناري على لوحة التحكم
او انا مرفق ملف بترفو بداخل مجلد الادمن
وظيفتو بحظر الاي بي ئلي بدخل لوحة التحكم غير الاي بي ئلي بتحطو في الملف
_________________________________
طيب الهكر حصل على باسورد الادمن
شو بدنا نعمل على شان ما نخلي يدخل لوحة التحكم
لما تغير اسم مجلد الادمن لازم تحط الاسم الجديد في الكونفج ما تحط خلي مثل ما هو
او اتبع الطريقة هاي حذف كلمة الادارة والمراقبين من اخر المنتدى
ابحث في قالب footer عن
كود PHP: