- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
+1
Несколько дней назад проснулся дикий интерес к этой CMS, чего-ж все в ней такого нашли...
Скачал демо и полную версию. Ознакомившись с демо, полез в full версию. Админка отказывается работать (как и было обещено разработчиком).
Полез в файл админки (admin.php) и от увиденного долго сидел в ступоре:)
Цитирую:
if ($_POST['run'] == "in") {
$IIIIIIIII1lI[0]="FALSE";
if ($IIIIIIIIIIII=="DEMOSEO") {
$IIIIIIIIIIIl = @file("http://2aplusa.org/usercode2.php?host=$IIIIIIIIIIIl");
$IIIIIIIII1lI[0]="OK";
} else if ($IIIIIIIIIIII=="DEMOCMS") {
$IIIIIIIIIIIl = @file("http://2aplusa.org/usercode2_cms.php?host=$IIIIIIIIIIIl");
$IIIIIIIII1lI[0]="OK";
} else if ($IIIIIIIIIIII=="CMS") {
$IIIIIIIII1lI = @file("http://2aplusa.org/userreg2_cms.php?host=$IIIIIIIIIIIl");
} else if ($IIIIIIIIIIII=="SEO") {
$IIIIIIIII1lI = @file("http://2aplusa.org/userreg2.php?host=$IIIIIIIIIIIl");
Надеюсь все догадались, где здесь собака зарыта:)
Недолго думая, cms я занулил и положил в архивчик нуллов.
А теперь персональное обращение к Алексею.
Алексей, с такими методами криптографии (если не ошибаюсь TrueBug) вы далеко не уедете. Для человека, который не в первый раз слышит "php", зануллить вашу систему ничего не стоит.
Если вы пишите свою cms, да к тому же продаёте её за немаленькую сумму - думаю стоит позаботиться о безопасности, для начала самого скрипта.
Свой нулл выкладывать не буду (ибо не знаю, быть может уже нулили и идея не нова), но думаю те, у которых есть начальные знания пхп - сделают соответствующие выводы.
Хотя спасибо вам за систему, получил свой первый опыт в null отрасли:)
P.S. Сам юзаю Drupal&Joomla, ибо open source matters... =)