![]()  |  
 
 (ترقيع ثغرة ) قــواعــد البيــانات  السلام عليكم ورحمة الله وبركاته نبدأ درسنا اليـوم على بركة الله انهاردة شرح ترقيع ثغرة قواعد البيانات =============================================== نقوم بالدخول الى الشيل ثم ننفذ الامر التالى : كود PHP:    وتضع تحت [mysqld] الاتى : كود PHP:    ثم ريستارت لقواعد البيانات كود PHP:    ارجو ان اكون وفقت فى الشرح ان اصبت فمن عند الله وان اخطات فمن نفسى ومن الشيطان تم بحمـد الله الإنتـهـاء من درس اليـوم بالتوفيق وأى استفسارات حاضريـن اخوكم حســــام  |  
 
 كفيت ووفيت شكرا لك أخي   بالتوفيق  |  
 
 مشكور يا غلا   اسمح لي ازيد شويه من بعد اذنك ----- ثغره القواعد هي الثغره التي تسمح للمهاجم من تخطي الحمايه السيف مود والدوال الممنوعه من خلال معرفته لبيانات mysql ------ الترقيع اعلا جذري وهو الافضل لكن يمكن الترقيع باضافه داله mysql الى الدوال الممنوعه وهذا الشيء يعطل عمل كثير من السكربتات لذا طريقه اخونا حسام افضل بكثير مشكور حسام  |  
 
 بارك الله فيك مشكور  لكن والله ماني فاهم شي لو في موقع يتم التطبيق عليه  |  
 
 اقتباس:  
 اقتباس:  
 والثغرة عملها هى حقن قواعد البيانات واستغلال الضعف فى php وتخطى الحماية عبر mysql وتسمح بقراءة الملفات المحلية وملف etc/passwd تحديدا وظيفة اللى سويناه فى الشرح هو الاتى تعطيل استخدام تحميل البيانات INFILE الملفات المحلية اقتباس:  
 شاكر لك مرورك  |  
 
 اقتباس:  
 بارك الله فيك يا غلا  |  
 
 مششكورْ على الشرحَ .. وااصصل يآمبدددعٍ   |  
 
 تسلم على مرورك ياغالى وان شاء الله التوفيق للجميـع  تحياتى حســآم  |  
| الساعة الآن 10:10 AM | 
 
	[ vBspiders.Com Network ]