MyBBDepo - Türkiyenin MyBB Deposu Forumuna Hoşgeldiniz
Eğer sitemize yaptığınız ilk ziyaretiniz ise, lütfen öncelikle Forum Kurallarını okuyunuz. Forumumuzda bilgi alışverişinde bulunabilmeniz için Kayıt olmalısınız. Üye olmayanlar forumumuzdan yararlanamazlar.
Eğer zaten kayıtlı kullanıcı iseniz, lütfen kullanıcı adınız ve şifreniz ile, Giriş yapınız. (Sitemize üyelik ücretsizdir).
DemoLisH avatar
Konuyu Oyla:
  • Derecelendirme: 0/5 - 0 oy
  • 1
  • 2
  • 3
  • 4
  • 5

Derecelendirme: 0/5 - 0 oy

MyBB 1.6.14 - search.php Full Path Disclosure


Sponsor Reklam

Çevrimdışı xpserkan
 Tarih: 02-08-2014, Saat:20:55
#11
(30-07-2014, Saat:15:44)devmybb Adlı Kullanıcıdan Alıntı: Ben localda sıfır kurulu 1.6.14 forumunda denedim sorun göremedim. Düzenlemeyi de onun için verdim zaten. Zaten bu hata önemli değil, bu açık olsaydı güncellemeyi hemen çıkarırlardı.
Belki farklı düzenlemelerdendir bilemem ama sizin forumlarda hata farklı çıkıyor. search.php?action[]=getdaily , search.php?action[]=getnew veya search.php?action[]=results satırlarını girerek kontrol edebilirsiniz.

Burada 1.8'deki global.php den kod falan alma gibi bir durum var mı sence? sadece get fonksiyonu eklendi satıra.. Belki siz daha çabuk bulabilirdiniz fakat benim bu hata satırını bulmam yaklaşık bir saatimi aldı. Benim için önemli olan da hata satırının bulmuş olmamdı.

Bu düzenleme satırlarının zararlı olduğunu düşünüyorsan alıntı yaptığın code taglarının içindeki kod satırlarını silebilirsin. Ben önceki mesajımın içeriğini siliyorum. Kolay gelsin..

Hocam kusura bakmayın, eğer istemeden kırdıysam sizi afola fakat, hatanın çözümü için önerdiğiniz yöntemi uygulayınca profiller açılmıyordu çünkü, seo kurulu olduğu için farklı hataya neden oluyor. Siz localde denemişsiniz sorun olmamıştır ve doğrudur fakat, lacolde seo kurulu olsaydı muhtemelen hata verdiğini görecektiniz.

Bakınız @DemoLisH nickli arkadaş yani bu konuyu açıp aynı zamanda bugu bildiren kişi kendisi çözümüde geliştirip bana göndermiş ve inceleyip uyguladım, bug sorunsuz bir şekilde ortadan kalkmış oldu.

global.php , satır 239'da bul:
PHP Kod:
if(!empty($theme['stylesheets'][$stylesheet_script][$stylesheet_action])) 

Değiştir:
PHP Kod:
if(!empty($theme['stylesheets']["{$stylesheet_script}"]["{$stylesheet_action}"])) 

Demo:
Kod:
http://mybbdepo.com/search.php?action[$victor]=getdaily
Cevapla
Bunu Beğenenler: HitMan

 


Bu Konudaki Yorumlar
Cvp: MyBB 1.6.14 - search.php Full Path Disclosure - Yazar: xpserkan - 02-08-2014, Saat:20:55

Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
Resim Mybb sitem Spam gönderiyor. mikail13 1 2,009 27-09-2020, Saat:22:28
Son Yorum: SiberLeon
  [1.6 - 1.8] Mybb iosec nasıl kurulur Akrep12 3 4,368 14-05-2018, Saat:15:16
Son Yorum: CyberPatient
  [1.8] MyBB 1.8 Forum Görüntülemede Admin Paneli Kısayolunu Gizlemek (Ders) Machine 9 14,064 27-04-2017, Saat:23:19
Son Yorum: VenomBoss
  Mybb Üyelikte Özel Karakter Çözümü (Eklentisiz) Legans 18 16,442 13-04-2017, Saat:19:36
Son Yorum: VenomBoss
  MyBB Admin Paneli IP Adresi Güvenliği / Yüksek Derecede Güvenlik Önlemi TheExpert 6 6,648 23-01-2017, Saat:21:20
Son Yorum: VenomBoss



Konuyu Okuyanlar: 1 Ziyaretçi

istanbul escort - mecidiyeköy escort - şişli escort - ataköy escort - taksim escort - escort mecidiyeköy

sex hikaye - porno izle - türk ifşa - mecidiyeköy escort - seks hikaye - türk porno - escort bayan