مرجع پارسی MyBB

نسخه‌ی کامل: آسیب پذیری امنیتی 1.6.4
شما درحال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب‌بندی مناسب.
صفحه‌ها: 1 2 3
درود

دوستانی که از نسخه 1.6.4 استفاده می کنند لطفا تغییر را انجام دهند:

در پوشه اصلی که MyBB را نصب کرده اید فایل index را باز کنید،
این قسمت را پیدا کنید:
کد:
    //Checks to make sure the user can login; they haven't had too many tries at logging in.
    //Function call is not fatal
    if(login_attempt_check(false) !== false)
    {
        eval("\$loginform = \"".$templates->get("index_loginform")."\";".@$col[23]);
    }

با این جایگزین کنید:
کد:
    //Checks to make sure the user can login; they haven't had too many tries at logging in.
    //Function call is not fatal
    if(login_attempt_check(false) !== false)
    {
        eval("\$loginform = \"".$templates->get("index_loginform")."\";");
    }


منبع:
http://blog.mybb.com/2011/10/06/1-6-4-se...lnerabilit
با تشکر

ولی فایل ایندکس 1.6.4 برای من درست بود ! بسته مای بی بی را هم دانلود و بررسی کردم اون هم اوکی بود
براي منم درست بود Heart
واس ماهم درست دااااااش
با بررسی دقیق
وقتی درسته که نیازی به تغییر نیست.
زمانی درست است یعنی شما بعد از حل این مشکل انجمن خود را نصب کرده یا ارتقا داده اید!
والا ما مشکلی در این بابت حل نکردیم خودش حل شده بود.Big Grin
دوستان مطمن هستید که مشکل نداشتید من مطمنم مشکل هست چون خودم آخرین ورژن رو از همین جا دانل،د کردم و این تغییر باید در اون ایجاد بشه
بله کد به صورت پیشفرض اینه

کد php:
    //Checks to make sure the user can login; they haven't had too many tries at logging in.
    //Function call is not fatal
    
if(login_attempt_check(false) !== false)
    {
        eval(
"\$loginform = \"".$templates->get("index_loginform")."\";");
    } 

اینم کد آقای نجفی

کد php:
//Checks to make sure the user can login; they haven't had too many tries at logging in.
    //Function call is not fatal
    
if(login_attempt_check(false) !== false)
    {
        eval(
"\$loginform = \"".$templates->get("index_loginform")."\";");
    } 
سلام مدتیه روبات ها تو سایتم عضو میشن نمیدونم چرا؟

http://lawtoday.ir/forum/memberlist.php
(۱۳۹۰/۹/۱، ۰۵:۱۴:۱۵ صبح)کارشناس نوشته است: [ -> ]سلام مدتیه روبات ها تو سایتم عضو میشن نمیدونم چرا؟

http://lawtoday.ir/forum/memberlist.php
سلام

چيزي وجود نداره اگه نام گوگل را ميگي مياد اون پايين بغل نام كاربران ؛ كه اسمي هست كه خودتون براي عنكبوت گوگل انتخاب كرديد


موفق باشيد
صفحه‌ها: 1 2 3