siv1987

siv1987
Рейтинг
427
Регистрация
02.04.2009
DaBuH4u:
В 20% процентах случаев за вредоносный будет принят безобидный код, а в остальные 80% это поможет обнаружить гадость.

С точностью да наоборот

20% - поможет обнаружить гадость

80% - будет принят безобидный код. И не смотря на то, есть шелл или нет, все равно придется разгребать кучу логов.

mayor777:
Как избавится от этих эффектов... И откуда они вообще берутся?

скорее всего из не правильно прописанных путей. Почитайте про относительные и абсолютные адреса.

mayor777:
И все же, по сути, как подменять ЧПУ в .htaccess исходя из этой структуры?...

Либо вы там добавляете ид и тянете в скриптах по айдишнику, либо тянете сразу по алиасу (ну или на основе алиаса получаете ид) как показали выше. Вариантов здесь нет.

mod_rewrite может помочь в данном случае

проверка IP + проверка QUERY_STRING


$myTemplates = array(
'site1.com' => 'template1',
'site2.com' => 'template2',
'site3.com' => 'template3',
);

$domain = preg_replace('/^www\./', '', $_SERVER['HTTP_HOST']);
if(! empty($myTemplates[$domain])) {
$config['skin'] = $myTemplates[$domain];
}

Ждали интересный взлом, а оказался обычный дор...

найти


if ($category_skin != "") {

выше добавить


if(strpos($_SERVER['HTTP_HOST'], 'my_domen') !== FALSE) {
$config['skin'] = 'skin_name';
}

скин определяется в /engine/init.php

В зависимость от домена его можно переопределить, для нужного отдельно.

MaxBelov25:
На примере многих движков.

Ну в случае с koreanspace.ru понятно. И скорее всего там не один шелл. То же самое можно сказать и про ДЛЕ.

Всего: 6568