siv1987

siv1987
Рейтинг
427
Регистрация
02.04.2009
bay_ebook:
но это еще вопрос где проще

var matches = "var[1212][1212]".match(/^var\[(\d+)\]\[(\d+)\]/);

Более простой путь чем регуляркой я даже не знаю.

Trafikgon:
А теперь как для полных новостей такое проделать?

Там есть весь список файлов, где нужно править в том числе и для "полных новостей". Но я бы посоветовал, если не хватает знаний чпу не трогать.

Enderman:
проверил index.php и config.php там нету

Там не обязательно может быть строка в таком виде, это может быть и закодированный код. Ищите, сравниваете, пользуйтесь скриптами для поиска вирусов.

Вирус. Открываете скрипты, это как правило index.php, config.php и тд, ищите вредоносный код и убираете его. Потом ищите шеллы, ставите патчи и радуетесь.

Crion31:
Ищу не всю фразу, а просто "%3C%73%63%72%69%70" и "document.write".

Это жаваскрипт. А он еще может быть на php. Сначала надо выявить тип. Ну и потом проверьте, может быть у вас еще кеш в браузере старых скриптов сохранился.

Crion31:
З.Ы. взял этот пхп скрипт, заменил эту строчку из 1 поста на ";", поиск больше ее вроде не находит нигде(а то была всюду)

Смотрите htaccess, а потом редирект может быть и в другом виде написан, один символ отличится и ваш "поиск" его не найдет. Ищите па разным вариациям.

thunderfx:
Да, в коде есть iframe

Ну раз в коде ифрейм, тогда куда nofollow?

Tenarius:
Пробовал делать так:
Но ничего не вышло, более того, тут -> idc = parseInt(idc)++; возвращается NaN...
Tenarius:
zamena(randomNumber(1,5),countClick(),idc)
Tenarius:
function*zamena(num,count)

..............

Всего: 6568