Распарсить скрипт и найти решение

S
На сайте с 13.09.2004
Offline
57
598

Есть скрипт генерящия картинку с водяным знаком....

http://www.skytime.ru/image.php?category_id=0&brand=Epos&model=3407.858.24.15.25

Если добавите пару знакой вконце получителог ошибок по которому видно многое....

http://www.skytime.ru/image.php?category_id=0&brand=Epos&model=3407.858.24.15.25o

Требуется подобрать ключик к чистой картинке...

предложение в личку

AlikZP
На сайте с 22.11.2009
Offline
107
#1

Так эта картинка генерируется и пользователю отдается совсем не оригинал.

Если в папку img в htaccess положить следующую конструкцию

<FilesMatch "\.(jpg)$">

Order Deny,Allow

Deny from all

allow from local

</FilesMatch>

то вы никогда не скачаете исходный jpeg

Website CMS: быстрая, удобная, недорогая! Вечная лицензия за 45$ (/ru/forum/524503) Яся - быстрый поиск фото для товаров. OpenCart/ocStore. Дополнение. (/ru/forum/665287) Грамотная верстка ваших макетов (/ru/forum/comment/8853216)
SF
На сайте с 18.12.2007
Offline
22
#2

Как видим, сами фотки хранятся не в пределах корня сайта.

В приведенном примере каталог с фотками /home/webmaster/www/img/products/Epos/, а корень сайта /home/webmaster/www/skytime.ru/. То есть напрямик обратиться к файлу фоток апач не даст никак.

1. Либо искать другую дырку в скрипте (в той что вы показали стоит замена слэшей на знаки подчеркивания, "по каталогам" не походишь).

2. Либо взять пару магазинов-зеркал того же хозяина, и написать скрипт который будет комбинировать фотки с разными подписями, чтобы стереть ватермарк. В приведенном примере это комбинация

http://www.skytime.ru/image.php?category_id=0&brand=Epos&model=3407.858.24.15.25

http://www.stela.ru/image.php?category_id=0&brand=Epos&model=3407.858.24.15.25

http://www.hermle-clock.ru/image.php?category_id=0&brand=Epos&model=3407.858.24.15.25

и так далее.

У меня такой скрипт стоит $100 (я довольно дорого беру за программинг), думаю что в здешнем разделе найдутся более дешевые программисты, которые напишут такое.

SolutionFix.org

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий