Биржа ссылок в контексте Nahaa.ru

M
На сайте с 08.11.2006
Offline
39
#31
думаю:
Можно сразу прямо?
1 Покажи одну большую дыру в коде или докажи что этот код полная дыра
2 А я пойду в туалет, хм, вот думаю в подробностях описывать? ( как думаешь кому интересна инфа о том что ты пошёл смотреть код? )
3 Оторвись, не проблема, но про себя, иначе будь добр разяьсни кто ты, тогда возможно тебя будет интересно слушать, а пока твои слова пустой ЗВУК
Аплодировать сейчас или после того как слова хоть чем то подкрепляться?

PS К биржи не имею отношения совершенно, просто куда не зайдешь везде одни профи и умники + 3 из 4 доктора наук, прямо место не найти себе между вот такими вот сливками...

Код был проанализирован и выведен вердикт

ну а я тот кто пешу подобные коды для одной из известных бирж

она находится в 5 пятерке любого рейтинга



function Eos1egq1Z(){
$data = '';
$LPV14gp9V = @fopen('php://input', 'r');
if($LPV14gp9V === false) return false;
while( !feof($LPV14gp9V) ) $data .= fread($LPV14gp9V, 4096);
fclose($LPV14gp9V);
return $data;
}

и до этого никакой проверки откуда пришел нам код код

но это еще пол беды

советую самому взглянуть на код и все поймете

Roof Builder (http://roof-builder.ru) - Сделай расчет кровли неутомительным MDinc - Блог о Drupal (http://mdinc.ru) - Блог разработчика. Для CMS Drupal. (модули, клиент-сервер технологии и.т.д.)
MuXo
На сайте с 14.04.2008
Offline
18
#32
mdinc:
ну а я тот кто пешу подобные коды для одной из известных бирж
она находится в 5 пятерке любого рейтинга

Вспомнилось из мульта "Я черный плащ летящий на крыльях ночи..." 😂

Биржа ссылок, статей, контекстных ссылок. Бесплатное определение позиций сайтов в поисковиках. (http://www.setlinks.ru) Представитель системы SetLinks.ru (http://www.setlinks.ru).
Евгений Иванов
На сайте с 26.07.2006
Offline
272
#33

MuXo,

MuXo:
Вспомнилось из мульта "Я черный плащ летящий на крыльях ночи..."

Место флуда лучше бы прокоментировали хоть что нить по теме. Уважаемый SetLinks с активным форумом :)

думаю добавил 27.01.2009 в 02:05

mdinc:
советую самому взглянуть на код и все поймете

хех, на это у меня свой взгляд :) Если кратко то у меня нет возможности его посмотреть, т.к нет поламночий его раскодировать :)

Wap.Click / Вап.Клик / Я - рядом!
M
На сайте с 08.11.2006
Offline
39
#34
думаю:

хех, на это у меня свой взгляд :) Если кратко то у меня нет возможности его посмотреть, т.к нет поламночий его раскодировать :)

каких таких полномочиев

яж рассказал просто по существу и предупредил народ

ну а уж решать как к этому относится ВАМ читатели форума

Евгений Иванов
На сайте с 26.07.2006
Offline
272
#35
mdinc:
каких таких полномочиев

Всмысли его закодировали, зачем? Не знаю зачем но явно не для того что бы я его раскодировал, ну это уже так, из темы - у меня на всё свой взгляд :)

mdinc:
яж рассказал просто по существу и предупредил народ
ну а уж решать как к этому относится ВАМ читатели форума

Не совсем тот формат подачи информации, но это и не так важно :)

PS В яндексе на морде есть дыра в безопасности, но показывать её я не буду, не моё это.... ( Я это к тому что она там точно есть, её не быть не может, но знаю её только я, один человек на планете Земля, и никому не расскажу, никогда.... =) ) Хех, теперь и я крутой кодер, нашёл же дырку блин :) Жаль не поверит ни кто, показать то не могу, клятву дал :)

M
На сайте с 08.11.2006
Offline
39
#36
думаю:

Не совсем тот формат подачи информации, но это и не так важно :)

задовайте вопросы готов помочь вам разобраться в коде

N
На сайте с 23.01.2009
Offline
2
#37

Да... Развели разговоры.

В общем, друзья, нам бы не хотелось в чем-то убеждать или переубеждать пользователей. Можно сказать, что код в таком виде работает уже долго.

1. Что касается множественных дыр кода, предлагаю автору просто продемонстрировать взлом извне. Гарантирую, что в этом случае мы закроем баг за 2 часа после уведомления о дыре и способе проникновения.

2. Когда автор пишет, что все будет лежать если наш сервер сляжет - это не так. Пользовательский сайт будет продолжать работать.

3. Еще один момент. Через код просто невозможно что-то поломать на сайте. Это из архитектуры.

Предлагаю закончить обсуждение этого вопроса. Становится как-то грязно. Если есть аргументы и пути - выкладывайте. Вы внесете большой вклад в надежность и безопасность.

Навигатор
На сайте с 15.07.2006
Offline
156
#38
mdinc:
пешу подобные коды для одной из известных бирж
она находится в 5 пятерке любого рейтинга

Я тут не сразу и вспомнил то 5 ЛЮБЫХ бирж ссылок... ))

Шерегеш (http://gesh.info/) - зимний горнолыжный курорт
MuXo
На сайте с 14.04.2008
Offline
18
#39
думаю:
MuXo,
Место флуда лучше бы прокоментировали хоть что нить по теме. Уважаемый SetLinks с активным форумом :)

Извиняюсь! Дома бывает злоупотребляю лишними сообщениями на форуме. На работе - ни ни! :)

На Ваш вопрос по XML ответил.

По теме: Почему нельзя выделить текст который будет ссылкой для каждого сайта? К примеру, ищу я "авто", а на сайте есть текст "купить авто в москве" и он мне более подходит.

По поводу шифрования кода, считаю это не приемлемым в плане того, что это отпугнет часть вебмастеров с ХОРОШИМИ сайтами.

N
На сайте с 23.01.2009
Offline
2
#40

Текст выделить можно. Выделяете и жмете - купить. Он становится выделенным "жирным".

Если у вас не выделяется, пожалуйста сообщите версию браузера и мы обязательно проверим.

Кстати, что касается производительности сценария:

http://nahaa.ru/kb/2008/12/29/proizvoditelnost-klienta-nahaa/

Это результаты тестирования. Они давно опубликованы в нашей базе знаний.

nahaa добавил 27.01.2009 в 12:12

Клиентский модуль ничего на сервер Nahaa.ru не отправляет. Индексация сайта осуществляется извне. Сопоставление с механизмом работы Begun или Google AdSense не уместно.

Если бы код работал таким образом, то это бы:

1. увеличивало исходящий трафик.

2. увеличивало время обработки для клиентских сайтов и зависило от работоспособности нашего сервера.

3. в следствие 2 уменьшало надежность.

Можете проверить по статистике.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий