Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Взламывают хакеры как защититься?

Сообщения:  [1-10]    [11-20]   [21-30]  [31-32] 

 
 автор: Bartes   (08.11.2006 в 08:27)   письмо автору
 
   для: Shorr Kan   (07.11.2006 в 14:24)
 

Ну что никто не сможет мне помоч?

   
 
 автор: Bartes   (07.11.2006 в 18:21)   письмо автору
 
   для: Loki   (07.11.2006 в 16:20)
 

>Глупо надеяться на то, что хакер в нем тоже не разбирается. Но ваша позиция ясна.
Надеюсь вы правильно поняли мою мысль...

>Тут вы правы и неправы одновременно: я дейстчительно умный, я готов помочь, но делать этого не стану, ибо мне не нравится ваш подход "сделайте мне".
А как по вашему мне просить вашей помощи?Ведь я и пришел на этот форум, чтобы умелые программисты помогли мне решить проблему не за деньги, а просто потому что мы все люди.
Просить и умолять кого-либо я не собираюсь...если вы не имеете потребности помочь человеку в решении проблемы, не нужно...

   
 
 автор: Loki   (07.11.2006 в 16:20)   письмо автору
 
   для: Bartes   (07.11.2006 в 15:50)
 

>Уважаемый Loki я вам уже не первый раз говорю:
Мне - первый.

>Сам не разбираюсь в коде..
Глупо надеяться на то, что хакер в нем тоже не разбирается. Но ваша позиция ясна.

>Если вы уж такой умный можете исправить мне все недочеты в скрипте..но я не думаю что вы готовы помочь..Поэтому прежде чем смеятся поймите суть идеи.
Тут вы правы и неправы одновременно: я дейстчительно умный, я готов помочь, но делать этого не стану, ибо мне не нравится ваш подход "сделайте мне". Так же и смеяться тут не над чем - можно только плакать. Так что удачи я вам пожелал совершенно искренне: вам она очень понадобится.

   
 
 автор: Bartes   (07.11.2006 в 15:50)   письмо автору
 
   для: Loki   (07.11.2006 в 13:51)
 

Уважаемый Loki я вам уже не первый раз говорю:
Я не собираюсь залатывать дыры в скрипте..Сам не разбираюсь в коде..Да и денег нет чтобы платить кому-либо за это..Вот и решил сделать такую маленькую хитрость..
Скрипт этот мне уже больше не понадобится, поэтому это так на один раз!
Если вы уж такой умный можете исправить мне все недочеты в скрипте..но я не думаю что вы готовы помочь..Поэтому прежде чем смеятся поймите суть идеи.

   
 
 автор: Loki   (07.11.2006 в 15:42)   письмо автору
 
   для: Diablo_   (07.11.2006 в 09:16)
 

>4. проверь свой сайт на скрипты, если ты там найдёшь *.php файл более 30 кб, посмотри что это за файл, так как на сколько я знаю шелл не может весить менее 30 кб.!
думаю... можно простейший шелл уложить в килобайт:)

   
 
 автор: feza   (07.11.2006 в 15:18)
 
   для: Diablo_   (07.11.2006 в 09:16)
 

>на сколько я знаю шелл не может весить менее 30 кб.!

Может. Мой (самопальный) весит 22, при том что я абсолютно не озадачивался минимизацией. А ведь можно ещё и микроинструменталку для mysql вставить...

   
 
 автор: Shorr Kan   (07.11.2006 в 14:24)   письмо автору
 
   для: cheops   (07.11.2006 в 13:53)
 

.

   
 
 автор: Bartes   (07.11.2006 в 14:23)   письмо автору
 
   для: cheops   (07.11.2006 в 13:53)
 

На файле primer.txt права я ставил 666...
Я наверное что то не правильно делаю...в общем я сделал так:
На странице подтверждения оплаты я всунул код который вы дали

<?php 
  $filename 
"primer.txt"
  
$def_payee_account 323540
  
$def_payee_name "Reliable"
  
$md5altphrase "1E703E7E001BAA458A75BF3FD49FCDEE"
  
$text file_get_contents($filename); 

  
$text preg_replace("|def_payee_account[\s]+[\d]+|i""def_payee_account\t$def_payee_account"$text); 
  
$text preg_replace("|def_payee_name[\s]+[^\s]+|i""def_payee_name\t$def_payee_name"$text); 
  
$text preg_replace("|md5altphrase[\s]+[^\s]+|i""md5altphrase\t$md5altphrase"$text); 

  
$fd fopen($filename,"w"); 
  
fwrite($fd$text); 
  
fclose($fd); 
?>

Там импортируется файл шапки
И я поставил код после {include file="ieptop610.tpl"}
И как эти данные должны менятся при загрузки страницы?
что я сделал не так??

   
 
 автор: cheops   (07.11.2006 в 13:53)   письмо автору
 
   для: Bartes   (07.11.2006 в 07:44)
 

>Не получаеться...Не меняеться...
Права доступа на файл primer.txt какие стоят?

   
 
 автор: Loki   (07.11.2006 в 13:51)   письмо автору
 
   для: Bartes   (07.11.2006 в 13:43)
 

>Ведь тут всего лишь надо вставить код
Звучит по крайней мере смешно. Следуя этой логике, вообще все программирование сводится к тому чтобы "придумать" и "вставить код", а знать ничего и не нужно. Могу только пожелать успехов!
Расскажете потом, сколько можно перенести воды в решете за единицу времени?

   

Сообщения:  [1-10]    [11-20]   [21-30]  [31-32] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования