Помогите расшифровать PHP-код

12
Ragnarok
На сайте с 25.06.2010
Offline
239
#11
Оптимизайка:
Заменить eval на echo и выполнить

так и сделал, но содержимое вложенной функции он не вывел

//TODO: перестать откладывать на потом
Оптимизайка
На сайте с 11.03.2012
Offline
396
#12
samimages:
Оптимизайка, видимо в воспитательных целях))), т.к. паблик-совет, локально препятствий нет конечно.

Не, ну даже если в воспитательных. Интересна аргументация, почему file_put_contents предпочтительней echo.

P.S. Понятное дело, что мутный код надо исследовать в "песочнице", т.к. может выполниться что-то нехорошее. У меня для этого специальная виртуалка :)

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#13
Оптимизайка:
В данном конкретном случае, почему?

Не понятно, что внутри. Это как мина. Возможно там 0day уязвимость от flash или другой прикол на JS, и вон оно выполниться у вас в браузере.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
Оптимизайка
На сайте с 11.03.2012
Offline
396
#14

Так не в браузере же запускается это всё. А с командной строки, в виртуальной машине. Плохое что-то может выполнится и без echo и без file_put_contents. Например, просто

function bad() { /* something bad */ }

$str = "{bad()}";

Т.е. Вы просто имеете ввиду, что результат выполнения кода не стоит открывать в браузере, правильно я понял?

LEOnidUKG
На сайте с 25.11.2006
Offline
1762
#15
А с командной строки, в виртуальной машине.

Если у бабушки были бы яйца, она была бы дедушкой :)

Оптимизайка
На сайте с 11.03.2012
Offline
396
#16

А вот на https://vk.com похоже уже его запустили вне изолированной среды, бабушки с яйцами.

K
На сайте с 03.06.2015
Offline
45
#17
Оптимизайка:
Интересна аргументация, почему file_put_contents предпочтительней echo.

Потому что у вп-дизайнеров сайт существует только глобально. Локального сервера нет, сайта в нем нет, ничего просто так проверить-протестить-импортировать-экспортировать нельзя.

MYSQL PHP JS HTML CSS SEO TXT США СССР
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий