Антивирус нашел странный файлик в шаблоне.

SeVlad
На сайте с 03.11.2008
Offline
1609
#41
Aisamiery:
Так то отвечали на вопрос:

Неужто? Так кому в итоге предлагалось такое "решение" , не ТСу ли?

И ещё раз - кто проверять будет?

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
S
На сайте с 23.05.2004
Offline
316
#42
SeVlad:
А кто сможет проверить - сработало или нет? Неужто, юзер задающий такие вопросы, как в старпосте?
Вы, господа, хоть иногда задумайтесь кому и как "помогаете".

А кто еще должен проверять, Пушкин ? Или лучше набрасывать на вентилятор "ха ха, это не функция, ха ха не сработает" - а по факту не предложить вообще ни чего.

Знаешь правильный ответ - исправь и предложи работающее решение. Иначе к чему весь этот токсичный выброс.

Это просто подпись.
S
На сайте с 30.09.2016
Offline
469
#43
Aisamiery:
Наши ответы были не ТС

Не знаю, чьи "ваши", но вообще-то исходный ответ был именно ТС

edogs:
добавьте в запрещенные функции eval
Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
SeVlad
На сайте с 03.11.2008
Offline
1609
#44
Stek:
Или лучше набрасывать на вентилятор "ха ха, это не функция, ха ха не сработает" - а по факту не предложить вообще ни чего.

Набрасывать - это именно советы аля "добавьте в запрещенные функции eval".

(хотя насчёт "не функция" я не согласен - в манах именно функция.)

Stek:
а по факту не предложить вообще ни чего.

А если глаза раскрыть? В 5м посте всё расжевано.

S
На сайте с 30.09.2016
Offline
469
#45
Stek:
Знаешь правильный ответ - исправь и предложи работающее решение. Иначе к чему весь этот токсичный выброс.

Токсичные выбросы пошли в ответ на моё уточнение. И прежде, чем дать правильный ответ, надо отменить неправильный. Работающее решение – обеспечить безопасный код, а не дурью маяться.

S
На сайте с 23.05.2004
Offline
316
#46
SeVlad:
А если глаза раскрыть? В 5м посте всё расжевано.

Ага, "Надо искать подобные шеллы по всему сайту, а также искать исходную дыру, через которую произошёл взлом" - офигенно полезный совет, ну кто бы ожидал, что такое надо делать.

Это как больному человеку советовать начать лечиться, а то он сам не догадывается.

SeVlad
На сайте с 03.11.2008
Offline
1609
#47
Stek:
Это как больному человеку советовать начать лечиться, а то он сам не догадывается.

А что по твоему нужно ответить человеку, задающему вопросы в стиле - "сломал руку что делать"?

Z0
На сайте с 03.09.2009
Offline
757
#48

Ну че, все пересрались из-за eval? 🤪

S
На сайте с 30.09.2016
Offline
469
#49
SeVlad:
хотя насчёт "не функция" я не согласен - в манах именно функция.

В манах вот это написано

this is a language construct and not a function
Но можно и у самого PHP спросить, без посредников ;) Потому что маны тоже люди пишут, и не всегда пишут без экивоков.

if(function_exists('eval')) echo 'yes';
else echo 'no';

Так-то я согласен, я ж не упёртый баран, чтобы отрицать, что eval ведёт себя как функция, с точки зрения общего подхода к объекту. Но когда мы говорим о PHP, в частности, о каких-то "списках запрещённых функций", мы всё же должны себе ясно представлять, с чем имеем дело. Ибо дьявол в мелочах. (С).

И да, у меня не было самоцели устраивать холивар, и не я его устроил. Я просто обратил внимание на мелочь, за которой кроется тот дьявол. Только лишь не всем это дано понять, увы. Многие воспринимают тонкие намёки как злобные выпады, к сожалению. :(

edogs software
На сайте с 15.12.2005
Offline
775
#50
SeVlad:
Казалось бы - а причём уут вообще этот кривой сухошин?

Он самый простой способ запретить eval, наличие которого зачастую упрощает взломы.

SeVlad:
У слову - конкретно для ВП от него масса проблем и его не рекомендуя юзать.

Проблем в с ВП у сухозина при правильной настройке нет, поэтому лучше рекомендовать его правильно настраивать, это эффективнее.

Разработка крупных и средних проектов. Можно с криптой. Разумные цены. Хорошее качество. Адекватный подход. Продаем lenovo legion в спб, дешевле магазинов, новые, запечатанные. Есть разные. skype: edogssoft

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий