تحديث آخر نسخة 1.8.37

تقييم الموضوع :
  • 0 أصوات - بمعدل 0
  • 1
  • 2
  • 3
  • 4
  • 5
اصدار mybb 1.2.11 تحديث امنى
#1
صراحة كانت مفاجئة بالنسبة لى. واظن انها كانت مفاجئة للجميع
حيث ان كلنا كان قيل لنا ان mybb 1.2.10 هى الأصدار الأخير فى سلسلة mybb 1.2
لكن اليوم طرحت mybb 1.2.11 لتحديث امنى هام.
صراحة هذا ان دل.. يدل ان جماعة mybb لا يتكبرون ولا يعطوا اهتمام الا لبقاء mybb امنة
ضد ضعاف النفوس..

لا اريد الأطالة عليكم لكن اعزرونى ده من فرحتى بس ان والحمد لله لا تكتشف اى ثغرة الا ويتم غلقها قبل استغلالها..

على كل حال الثغرة خطرة وكل النسخ السابقة موجودة بها هذه الثغرة لذلك ينصح الجميع للتحديث اول بأول لأخر اصدارات mybb

للترقيع السريع.. ارفع هذه الملفات بعد فك الضغط الى مجلد المنتدى..

للترقيع اليدوى اتبع التالى

داخل ملف forumdisplay.php

ابحث عن
PHP كود :
$sortfield "t.lastpost"

استبدله بالتالى.
PHP كود :
        $sortfield "t.lastpost";
        
$sortby "lastpost"

داخل ملف search.php
ابحث عن
PHP كود :
                if($search['resulttype'] == "threads")
                {
                    
$sortfield "t.lastpost";
                }
                else
                {
                    
$sortfield "p.dateline";
                } 

استبدله بالتالى
PHP كود :
                if($search['resulttype'] == "threads")
                {
                    
$sortfield "t.lastpost";
                }
                else
                {
                    
$sortfield "p.dateline";
                }
                
$sortby 'lastpost'

داخل ملف moderation.php
ابحث عن
PHP كود :
    case "allreports":
        if(
is_moderator() != "yes")
        {
            
error_no_permission();
        } 

استبدله بالتالى
PHP كود :
    case "allreports":
        if(
is_moderator() != "yes")
        {
            
error_no_permission();
        }
        
$mybb->input['rid'] = intval($mybb->input['rid']); 

ابحث عن
PHP كود :
        $threadlist explode("|"$mybb->input['threads']);
        foreach(
$threadlist as $tid)
        {
            
$tids[] = $tid;
        } 

استبدله بالتالى

PHP كود :
        $threadlist explode("|"$mybb->input['threads']);
        foreach(
$threadlist as $tid)
        {
            
$tids[] = intval($tid);
        } 

داخل ملف admin/usergroups.php

ابحث عن

PHP كود :
        $uids implode(","$uidin);
        
$db->query("DELETE FROM ".TABLE_PREFIX."joinrequests WHERE uid IN($uids) AND gid='{$mybb->input['gid']}'"); 

استبدله بالتالى

PHP كود :
        $uids implode(","array_map("intval"$uidin));
        
$db->query("DELETE FROM ".TABLE_PREFIX."joinrequests WHERE uid IN($uids) AND gid='".intval($mybb->input['gid'])."'"

داخل ملف inc/class_core.php (لتحديث رقم الأصدار)

ابحث عن
PHP كود :
/**
 * The friendly version number of MyBB we're running.
 *
 * @var string
 */
var $version "1.2.10";

/**
 * The version code of MyBB we're running.
 *
 * @var integer
 */
var $version_code 1210

استبدله بالتالى

PHP كود :
/**
 * The friendly version number of MyBB we're running.
 *
 * @var string
 */
var $version "1.2.11";

/**
 * The version code of MyBB we're running.
 *
 * @var integer
 */
var $version_code 1211

داخل ملف inc/class_moderation.php
ابحث عن
PHP كود :
        $pidin implode(","$pids); 

استبدله بالتالى
PHP كود :
        $pidin implode(","array_map("intval"$pids)); 

انتهى التحديث Smile
شكر من طرف :
#2
فعلا استغربت انه فيه ترقية لاصدار 1.2.11 مع ان الكل ينتضر الجيل الجديد من ال Mybb
تم بحمد الله عمل الترقية وومراجعة موضوع الترقية فعلا يوجد خطر كبير الكل يعمل ترقية لانه فيه سكيول انجكشن وهدا من الابواب التى يحبها الكراكز العيال الصغار
ودامة لنا ال mybb امنة ان شاء الله
شبكة منتديات كنان التطويرية

تعود من جديــد مرحبا بكم
شكر من طرف :
#3
مشكور اخى بيبو

على سرعة معرفة الثغرات واصتاصال الخطر

الذى يستحوذ على هذه النسخة ونشكر المبرمجين لهذه النسخة الذين كما ارى انهم يدعمونها بكل

ما اوتو من قوة وعقل ووقت وكل شيء بوركتب احبابى وان شاء الله ما فى ثغرات بعد الان

والسلام عليكم ورحمة الله وبركاته
المنتدى للبيع
للاستفسارمن خارج فلسطين 00970598690678
من داخل فلسطين 0598690678
اصدار 1.6
Forum King 3mrey
شكر من طرف :
#4
ماشاء الله مفاجاة رائعة
قمت بالترقيع السريع لكي اتفادى لقدر الله خطا في الترقيع اليدوى
اتقدم بالشكر لكل القائمين على تطوير mybb جميعا من الالف الى الياء
جزاكم الله خيرا
تحياتي للجميع
...
شكر من طرف :
#5
العفو اخوانى الكرام.. وان شاء الله نكون دائما جميعا بأمان..
شكر من طرف :
#6
تم التحديث بنجح وتم اتباع الخطوات الذى ذكرتها اخى الكريم هيه
شكر من طرف :
#7
جزاك الله كل خير أخي العزيز و الحمد لله أن اكتشفت هذه الثغرة و لم أعاني أية مشاكل و الحمد لله.
و بالنّسبة لي الحمد لله أيضا أنّها تمّت قبل افتتاحي للمنتدى.
شكر من طرف :
#8
تم التحديث بنجاح
islamsahly
منتديات فرشوط
MyBB 1.6.10
شكر من طرف :
#9
لك كل الشكر وللقائمين على العمل في منتديات ماي بي بي
جزاكم الله كل خير على هذا التنبيه
شكر من طرف :
#10
العفو اخوانى والحمد لله ان الكل قام بالترقيع بدون مشاكل
شكر من طرف :


التنقل السريع :


يقوم بقرائة الموضوع: بالاضافة الى ( 1 ) ضيف كريم