MyBB Depo Forum

Orjinalini görmek için tıklayınız: MyBB Blog Plugin
Şu anda (Arşiv) modunu görüntülemektesiniz. Orjinal Sürümü Görüntüle internal link
MyBB için MyBB Blog Eklentisi
Eklenti-Plugin Eklenti ismi: MyBB Blog
Yapımcı Eklenti Yapımcısı: Jones
Çevirmen Türkçe Çeviri: Emre KRMN
Güvenlik Eklenti Güvenlimi ?: Güvenli Onay-Cevap
Versiyon-Saat Eklenti Versiyonu: 1.0
Araç-Test Test Durumu: Denemiştir-sorunsuz Onay-Cevap
MyBB Uyumlu Olduğu Sürüm-(ler): MyBB - 1.8.x
Açıklama-Detay Eklenti Açıklaması: Forumunuza basit bir blog ekler.
Kurulum-İnstall Eklenti Kurulumu:
  • mybblog.php adlı dosyayı FTP / public_html içine atınız..
  • inc klasörünü takip ederek kurulumunuzu yapınız..

Bilgi-Kaynak Eklentiyi aktifleştirdiğinizde menünüzde Blog diye gözükmüyor, yani kendiniz eklemeniz gerekmektedir. Sitenizin blog kısmına aşağıdaki yoldan girebilirsiniz.
Kod:
siteadresiniz.com/mybblog.php
Resim-Grafik Ekran Görüntüsü:
resim
resim
resim
resim
resim
resim

indir-download
Kod:
https://yadi.sk/d/m7E7LHUobjBUy

Kod:
http://dosya.co/25eme2t71kyp/MyBB_Blog.rar.html

Bilgi-Kaynak Rar Şifresi: mybb.com.tr
Hocam Çok Güzel Olmus İşime Yarar Başarılar Süper
Teşekkür ederim.
hocam güzel ama ben kurdum editör kısmı görünmedi
resim
Merhabalar, 
Eklentinin bu sürümünde XSS açığı bulunmaktadır.
mybblog.php dosyasının "tag" parametresi XSS yansıtıyor.

Örneğin:
http://site.com/mybblog.php?action=tag&tag=<script>alert("XSS")</script>

Güvenlik açığı;

/inc/plugins/mybblog/modules/tag.php

PHP Kod:
add_breadcrumb($lang->sprintf($lang->mybblog_tags$mybb->get_input("tag")), "mybblog.php?action=tag&tag={$mybb->get_input('tag')}");

$articles Article::getByTag($mybb->get_input("tag")); 

HTML kod girişini engelleyen hiçbir kod bulunmamakta.

Gereğinin yapılmasını arz ederim.

@Machine @EmreKRMN