siv1987

siv1987
Рейтинг
427
Регистрация
02.04.2009
Minaev_su:
спасибо, что проверили и нашли бэкдор. после этого только дурак будет использовать этот код у себя на сайте.

Ну он не такая уж большая проблема. А в оправдание автора можно сказать, что сработает он действительно только на так называемых "не оплаченных" сайтах.

Кстати, Minaev_su, а как так получилось, что используете модуль на домене без лицензии? :)

Примерно


<script type="text/javascript">
var ul = {};
$.get('db.txt', function(data){
var _t = data.split("\n"), match;
for(var i=0; i<_t.length; i++){
_t = $.trim(_t);
match = _t.match(/^([^=]+)=(.+)/);
ul[ match[1] ] = match[2];
}
$('li').each(function(){
var id = $(this).attr('id');
if(ul[id]){
$(this).find('a').each(function(){
$(this).attr('href', ul[id]);
});
}
});
});
</script>
SiteProd:
вы же сами попросили. странные люди...
Minaev_su:
вы просили - я вам скинул.

Мне... Разницу между этим и выкладыванием в паблик чувствуете?

В модуле действительно есть такой бэкдор, который при определенных настройках сработает.

Minaev_su:
т.к. уже третий человек захотел проверить код, поэтому выложу для всех, вдруг ещё кто-то захочет покопаться:
я не программист, поэтому не могу сказать что там и как закодировано.

А вот этого не надо делать. Если вы не программист не означает, что можно распространять авторские модули.

Minaev_su, а ради интереса, скиньте ка и мне этот этот модуль.

Minaev_su:
Отправляю код seosniks, он в личке попросил. будет его изучать на наличие дыр.

Боюсь, что если там не какой-то явный шелл, вряд ли seosniks удастся так легко выявить бэкдор.

Получить содержимое запрос links.db и распарсить его в пронумерованный массив(объект).

По клику при помощью ид элемента достать из объекта соответствующею ссылку.

WEB-мастер:
Поверьте, я читал.

https://www.keycaptcha.ru/captcha-for-free/

---------- Добавлено 02.04.2013 в 18:43 ----------

WEB-мастер:
Посмотрите что они предлагают поставить бесплатно, такое на серьезный проект не поставишь.

Нормальная капча, и "серьезность" проекта ничуть не компрометируется. А если проект действительно серьезный, то думаю ему хватит пару рублей поставить платную, хотя если честно я даже не знаю что они там платно предлагают.

WEB-мастер:
платная причем.

Почитайте еще раз справку на сайте. Платно там кажется возможность добавлять свои пазлы.

Иной раз проще составить рекапчу, чем искать альтернативный ресурс.

Всего: 6568