CMS для сателлитов

BE
На сайте с 09.07.2008
Offline
28
#411
Алексей, пересмотрите свою точку зрения и отношение к клиентам...

+1

Несколько дней назад проснулся дикий интерес к этой CMS, чего-ж все в ней такого нашли...

Скачал демо и полную версию. Ознакомившись с демо, полез в full версию. Админка отказывается работать (как и было обещено разработчиком).

Полез в файл админки (admin.php) и от увиденного долго сидел в ступоре:)

Цитирую:


if ($_POST['run'] == "in") {
$IIIIIIIII1lI[0]="FALSE";
if ($IIIIIIIIIIII=="DEMOSEO") {
$IIIIIIIIIIIl = @file("http://2aplusa.org/usercode2.php?host=$IIIIIIIIIIIl");
$IIIIIIIII1lI[0]="OK";
} else if ($IIIIIIIIIIII=="DEMOCMS") {
$IIIIIIIIIIIl = @file("http://2aplusa.org/usercode2_cms.php?host=$IIIIIIIIIIIl");
$IIIIIIIII1lI[0]="OK";
} else if ($IIIIIIIIIIII=="CMS") {
$IIIIIIIII1lI = @file("http://2aplusa.org/userreg2_cms.php?host=$IIIIIIIIIIIl");
} else if ($IIIIIIIIIIII=="SEO") {
$IIIIIIIII1lI = @file("http://2aplusa.org/userreg2.php?host=$IIIIIIIIIIIl");

Надеюсь все догадались, где здесь собака зарыта:)

Недолго думая, cms я занулил и положил в архивчик нуллов.

А теперь персональное обращение к Алексею.

Алексей, с такими методами криптографии (если не ошибаюсь TrueBug) вы далеко не уедете. Для человека, который не в первый раз слышит "php", зануллить вашу систему ничего не стоит.

Если вы пишите свою cms, да к тому же продаёте её за немаленькую сумму - думаю стоит позаботиться о безопасности, для начала самого скрипта.

Свой нулл выкладывать не буду (ибо не знаю, быть может уже нулили и идея не нова), но думаю те, у которых есть начальные знания пхп - сделают соответствующие выводы.

Хотя спасибо вам за систему, получил свой первый опыт в null отрасли:)

P.S. Сам юзаю Drupal&Joomla, ибо open source matters... =)

BlackEvil, Rest In Peace...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий