Êã ÅßÊÔÇÝ ËÛÑÉ SQL Injection
æåí ÊÎÕ ÈÇáÐÇÊ ÇáäÓÎ
version : 3.7.0 Gold Ýí ãáÝ ÇáÜ faq.php
ÇáÅÓÊÛáÇá :: áä íÊã ØÑÍå áßí áÇ íÊã ÅÓÊÛáÇáå ÇáÍá
Çæ Ýì ãæÖÚ ÇÎÑ íæÌÏ ÈÉ ÇíÖÇ Íá
[ÚÒíÒì ÇáÒÇÆÑ ãÑÍÈÇ Èßã ÓÌá ãÚäÇ áíÙåÑ ÇáÑÇÈØ. ] æÇäÇ ÇÝÖá åÐÇ ÇáÍá ÇáÇÓÊÛäÇ ÇáßÇãá Úä FAQ
äÓÎ ãÍÊæì ãáÝ ÇáÜ index.php æáÕÞå ÈÏÇÎá ãáÝ ÇáÜ faq.php
Çæ ÊäÝíÐ ÇáÊÑÞíÚ ÇáÊÇáí ááí ãÇ íÑÛÈæä Ýí ÇáÅÓÊÛäÇÁ Úä ãáÝ ÇáÊÞæíã ÇÝÊÍ ãáÝ faq.php æÇÈÍË Úä:
ßæÏ:
switch($vbulletin->GPC['match'])
ÇÓÊÈÏáå ÈÇáÊÇáí :
ßæÏ:
$vbulletin->GPC['q'] = $db->escape_string($vbulletin->GPC['q']);switch($vbulletin->GPC['match'])