منتدى دعم PBBoard الرسمي
(نسخة قابلة للطباعة من الموضوع)
https://pbboard.info/forums/t17959
أنقر هنا لمشاهدة الموضوع بهيئته الأصلية

[مجابه] بخصوص تحديث ستايل الموبايل وغيره من التحديثات
moner9 13-06-2015 07:35 صباحاً
السلام عليكم ورحمة الله وبركاته

الأستاذ الكريم / Soliman
الأستاذ الكريم / Mr King

كل الشكر على المجهود الجبار والمتميز للأرتقاء بمنتدى pbboard

ولكن سامحونى على هذا النقد البناء لاحظت عدم تنظيم التحديثات ممايترتب عليه مشاكل وأهدار لجهدكم فمثلآ

طلبتم اجراء هذا التحديث
ترقيع ثغرة SQL Injection لنسخ الجيل الثالث [3.0.0، 3.0.1]
وهذا بتاريخ : 28-11-2014 تقريبا من 7 شهور
والتحديث كان مطلوب على ملف : functions.class.php

اليوم أرى تحديث لاستايل الموبايل
ترقية وتطوير ستايل الموبايل للنسخة 3.0.1 PBBoard

وبعد تحميل الملفات المطلوبه لتحديث الاستايل وبفحص الملف functions.class.php اجد انه لم تقوموا بأجراء التحديث السابق على هذا الملف g

ياساتذتنا الكرام من فضلكم اذا فيه اى تحديث يتم اضافته فورا لملف تحميل الأصدار pbboard

والمفزع انى حملت ملف التحديث الموجود على موقعكم بتاريخ 04/05/2015 ووجدت ان هذه الثغره لم يتم غلقها فى الملف functions.class.php مايمنعكم من تحديث هذه الثغره الخطيره فى ملف التحديث

نروح على على المصيبه الكبرى حتى تحميل الاصداره لم يتم غلق الثغره فى ملف functions.class.php الموجود فيها وهى بتاريخ 07-02-2014 لماذا تترك حتى الأن بدون التحديث


كل المستخدمين القدامى لمنتدى pbboard يقوم بتحميل التحديث على أنه يحتوى على كافة التحديثات وهذا غير حقيقى cool

كل المستخدمين الجدد يقوموا بتحميل الأصدار على انه يحتوى على كل التحديثات وهذا أيضآ غير حقيقى cool

هل هذا معقول اغلق ثغره واعيش مطمئن انى اغلقتها بعدين اقوم بتحميل ملف تحديث الاستايل واقوم بتركيبه فترجع الثغره لأنكم انتم انفسكم لم تقوموا بغلقها فى الملفات اللى تشتغلون عليها ولافى ملف تحميل الاصداره الكامله ولافى ملف التحديث ؟؟؟؟ مع انها ثغره كارثيه والمثل يقول ماخفى كان اعظم اكيد اذا بحثت سأجد تعديلات اخرى لم يتم تطبيقها

عذرآ على الأطاله وأتمنى أكون أنا على خطأ لأنى تعشمت كثيرآ فى هذا المنتدى وفيكم
منتدى دعم PBBoard الرسمي

Copyright © 2009-2024 PBBoard® Solutions. All Rights Reserved