siv1987

siv1987
Рейтинг
427
Регистрация
02.04.2009
puncik:
Это подразумевает обрезание всех этих символов, правильно я понял?

Подразумевает, но с большой долей вероятности он может не сработать. У меня по крайней мере не работает, но вы попробуйте вдруг вам повезет. Сначала попробуйте если в самом скрипте можно такие ссылки перехватить, потому что и в php конечные многослеши могут не передаваться.

puncik:
В случае если я буду переносить сайт - сработает сначала кастрация бэкслешей, а потом редирект на другой сайт если такой порядок стоит в хтакцесс?

Да.

"Виртуальный диск" денвер создает из папки C:\Webservers

Наврядли это можно сделать мод_реврайт-ом, там с слэшами как всегда проблемы, но попробуйте

RewriteEngine On

RewriteRule ^(.+)(%5C)+$ /$1 [R=301,L]

helper2008, вам проще будет обратится к вашему хостеру, показать ему приведенное выше сообщение, спросить как зайти через SSH, какие данные для этого нужно, можно ли установить модуль перл и тд.

Кэш точно очистился? Попробуйте вручную удалить все файлы top_comments*.tmp из engine/cache/.

maximka77:
Может где-нибудь в другой строке нужно ковырнуть?

В этом коде во всяком случае других строчек я не вижу.

Милованов Ю.С:
Например чтобы сам брал каждый раз gzinflate(base64_decode($value));
Ну и естеснно чтобы понимал разницу gzinflate(base64_decode($value)) или base64_decode($value) или еще что-то.

Всех их практически всегда объединяет одно - eval. Так что особой разницы между ними нету.

var = eval => echo;

eval( var );

Удалите строчку and comments.date < '{$this_month}'

maximka77:
И если можно подскажите, включено ли там кеширование или нет?

Включено.

Не то чтобы "вшито", но есть такой модуль как php gd

perl gd

26 итерации против скрипта за 5 минут.))

Что-то я не совсем понимаю в чем вопрос, что-то кто-то пытается брутфорсить админку?.. Поставьте пароль по сложнее, сделайте ограничение на попытки авторизации и спите спокойно. Или в джумле фраза "There was an unsuccessful attempt to login into the backend section of your website using an unknown username" означает что-то страшное, чуть ли не взлом?

Всего: 6568