صالح المطرفي » php, تطوير المواقع, عام » تحديث أمني لسكربت الدروس العربي 4.0

الخميس 25 ربيع الأول 1431 هـ | الاشتراك بواسطة RSS

تحديث أمني لسكربت الدروس العربي 4.0

سبتمبر 11, 2009 مصنفة تحت php, تطوير المواقع, عام طباعة التدوينة PDF

سكربت الدروس العربي

أقدم لكم اليوم تحديث أمني لسكربت الدروس العربي

والتحديث يقوم بإغلاق ثغرتين أمنيه احداها بالغة الخطورة

  • الثغرة الأولى تم التطرق لها في هذا الموضوع وقاموا الأخوان مشكورين بعمل ترقيع لها
  • الثغرة الثانية تم اكتشافها بواسطة جعفر الزدجالي وقمت بترقيعها مع كل الشكر للأستاذ جعفر

كذلك توجد بعض التعديلات لبعض الأخطاء الطفيفة

لذلك يرجى تحميل النسخة مرة أخرى مع عدم الحاجه لترقيه قاعدة البيانات

وإذا كنت تريد الاحتفاظ بتصميمك فلا تقم باستبدال ملفات التصميم

http://www.saphplesson.org/

http://www.saleh.cc/wp-content/plugins/sociofluid/images/digg_32.png http://www.saleh.cc/wp-content/plugins/sociofluid/images/stumbleupon_32.png http://www.saleh.cc/wp-content/plugins/sociofluid/images/delicious_32.png http://www.saleh.cc/wp-content/plugins/sociofluid/images/technorati_32.png http://www.saleh.cc/wp-content/plugins/sociofluid/images/google_32.png http://www.saleh.cc/wp-content/plugins/sociofluid/images/myspace_32.png http://www.saleh.cc/wp-content/plugins/sociofluid/images/facebook_32.png http://www.saleh.cc/wp-content/plugins/sociofluid/images/mixx_32.png http://www.saleh.cc/wp-content/plugins/sociofluid/images/twitter_32.png

تدوينات مشابهة

11 تعليق على “تحديث أمني لسكربت الدروس العربي 4.0”

  1. هونتها قال:


    السلام عليكم ورحمة الله وبركاته

    آهلين آخوي صالح

    وكل عام وانت بخير مقدماً

    إستفسار بسيط

    انا حملت النسخة الجديدة لكن هل ارفعها كلها للموقع واستبدل الملفات القديمة ؟؟ وهل فيه ملفات اعدل عليها ؟؟ وهل الدروس اللي سويناها بتتأثر ؟؟

    ياليت تشرح لنا بالتفصيل ..

    آخوك هونتها ..  

    (اقتباس)


  2. Yazeed قال:


    جميل جدا

    اهنئكم على هذا العمل الرائع

    Yazeed  

    (اقتباس)


  3. جزيرة العشاق قال:


    الله يعطيك العافيه

    بصراحه مدونه رائعه

    وهذه اول زياره لي لمدونتك ولن تكون الاخيره

    وبإذن الله سأكون من المتابعين لكتاباتك

    الله يوفقكم

    تحياتي  

    (اقتباس)


  4. failasouf قال:


    قمت بتجرب الاسكربت على سيرفر شخصى
    وتم تركيبه بعد حذف ملق .htaccess ولا اعرف لماذا يتم وضعه ضمن ملفات الاسكربت وهو يمنع تركيبه

    وبعد التركيب وجدت ان راوبط الاسكربت مثل الاحصائيات والرئيسية و والبحث لاتعمل بتعطينى كانها صفحة غير موجودة The webpage cannot be found
    كانت هذه المشكلة تحدث ايضا على موقعكم منذ يومين
    ما الحل ؟

    كما ان لدى استفسار هل متاح للزوار اضافة درس

    هل يمكن اضافة محرر اثر تطور مثل الصندوق الماسى او على الاقل اتاحة ادراج جدول احتاجة كثيرا اثناء الشرح

    وشكرا  

    (اقتباس)


  5. مشوار قال:


    الف شكر على التحديث  

    (اقتباس)


  6. صالح المطرفي قال:


    هونتها: السلام عليكم ورحمة الله وبركاته آهلين آخوي صالحوكل عام وانت بخير مقدماًإستفسار بسيط انا حملت النسخة الجديدة لكن هل ارفعها كلها للموقع واستبدل الملفات القديمة ؟؟ وهل فيه ملفات اعدل عليها ؟؟ وهل الدروس اللي سويناها بتتأثر ؟؟ياليت تشرح لنا بالتفصيل ..آخوك هونتها ..

    يفضل ان تستبدل جميع الملفات

    أم إذا كنت قد قمت بتعديلات على التصميم فاترك مجلد التصميم كما هو

    وبالنسبة للدروس فلن تتأثر

    failasouf: قمت بتجرب الاسكربت على سيرفر شخصى
    وتم تركيبه بعد حذف ملق .htaccess ولا اعرف لماذا يتم وضعه ضمن ملفات الاسكربت وهو يمنع تركيبه
    وبعد التركيب وجدت انراوبط الاسكربت مثل الاحصائيات والرئيسية و والبحث لاتعمل بتعطينى كانها صفحة غير موجودة The webpage cannot be found
    كانت هذه المشكلة تحدث ايضا على موقعكم منذ يومين
    ما الحل ؟كما ان لدى استفسار هل متاح للزوار اضافة درس
    هل يمكن اضافة محرر اثر تطور مثل الصندوق الماسى او على الاقل اتاحة ادراج جدول احتاجة كثيرا اثناء الشرح
    وشكرا

    هذا الملف لتحويل الروابط وهو يعمل على اباتشي ربما يكون غير مدعوم أو mod_rewrite غير مدعومة

    عموما يمكن حذف الملف ولكن يجب إلغاء خاصية صداقة محركات البحث من لوحة التحكم

    Yazeed , جزيرة العشاق ، مشوار

    الله يعافيكم مشكورين على التعليق ….  

    (اقتباس)


  7. تحديث أمني لسكربت الدروس العربي 4.0 | I-Download قال:



  8. AhmadSherif قال:


    إذن ماذا عن الثغرات الأخرى؟ كنت منذ ما يقرب من 4 أشهر قد اكتشفت ثغرة تسمح بجلب أي محتوى من قاعدة البيانات وحتى الآن لم يتم سدها. أعتذر عن عدم التبليغ، لكني أحسست بأن تطوير السكربت قد توقف فلم أهتم.  

    (اقتباس)


  9. صالح المطرفي قال:


    AhmadSherif: إذن ماذا عن الثغرات الأخرى؟ كنت منذ ما يقرب من 4 أشهر قد اكتشفت ثغرة تسمح بجلب أي محتوى من قاعدة البيانات وحتى الآن لم يتم سدها. أعتذر عن عدم التبليغ، لكني أحسست بأن تطوير السكربت قد توقف فلم أهتم.

    ارجو مراسلتي بالثغرة حتى يتم ترقيعها

    وشكراً لك مقدماً  

    (اقتباس)


  10. عيسى قال:


    السلام عليكم

    اخوي انا طورت الستايلات كامله عشان تتوافق مع css و xhtml

    بس لما اضيف صور بالموضوع او اكثر عمل الاكواد تجي الحوسه هنا

    يعني هي من الجافا سكربت

    ابي الاكواد حقت الصندوق وين الاقيها بالسكربت عشان اقوم بالتعديل عليها

    عشان اذا ضفت شي يتوافق مع w3c

    وكيف اغير الترميز حق الموقع الى الترميز العالمي اذا ممكن  

    (اقتباس)


  11. KING SABRI قال:


    السلام عليكم
    حبيت أشكرك على السكريبت الرائع بصراحة ماشاء الله لا قوه إلا بالله

    عقبال الإصدار الـ 100

    هل يعتبر السكريبت مفتوح المصدر ؟ يعني هل تسمح بالمساهمات فيه ؟
    إذا كان نعم فلماذا لا تعرضه في مجتمع لينوكس العربي ؟ فنحن نعتز بأي عمل رائع مثل أعمالك

    إن كان لا,, فلماذا لا تفكر في الأمر ؟

    تحياتي و احترامي  

    (اقتباس)


أضف تعليقك