Не в ту сторону копаешь! )) Какая тебе разница что именно там закодировано? Твоя задача не допустить выполнение ЛЮБЫХ php инъекций.
Но раз так интересно: CHR - PHP-функция, которая выводит символ по номеру символа в таблице ASCII. EVAL - PHP-функция которая выполняет получившуюся строку символов как код PHP.
Итого: в данном случае в спаме везде вставляют DIE("XZXSQAEQWEQW"); где XZXSQAEQWEQW - любая строка! DIE - PHP-функция, прерывания кода.(Зачем? - Читай в предыдущих сообщениях).
Надо же)) Интересно, одни спамят от хостинг-провайдеров, другие от интернет-провайдеров. А логи хакинга идентичны)) - Либо локальный хостинг, либо есть в виде приложения "коннектер дыр"
Почему пустая трата? Скопировать несколько строк с указанием времени не так уж много, а если хостинг был проплачен - злоумышленник теряет деньги)---------- Добавлено 19.05.2016 в 09:11 ----------
В половине случаев бэкенды являются независимыми скриптами и прописать "в шапке" уже не выйдет, нужно прописывать в каждом таком скрипте обрабатывающем полученные данные. Но прописывать надо))
Предлагаю как я набисать абузы хостерам на соответствующие инциденты с просьбой закрыть такие аккаунты.
Указываются: Время+Дата инцидента, IP абузера, сам запрос и IP вашего хостинга/сайт
Хотя мне такой хостер (SWEB) ответил - "будем выяснять и если потребуется свяжемся с вами".
Кстати, раз пошла такая пьянка, может у кого затесались рекомендуемые XSS-clearing функции?
Это то понятно :) Любопытно было с одной подсети идет спам или с разных) (просто как-то в 1 день спам, у нас у самих инъекции с разницей в 4 дня с одной и тойже подсети были). Накидал в abuse хостеру откуда ноги Время взлома и IPшники, может пожурят или возьмут на заметку)) Заодно и подсеть их прикрыл от греха.
+1. 2ю неделю 2й раз по 3 запроса прискочило, рисуют в useragent-е.
Скиньте IP кто спамит? У меня спам с 1й и тойже подсетки идет.
Спасибо за ваш развернутый ответ! Робокассу да, приходилось использовать. Очень придирчивы и очень долго ждать решений по заявке.
Ещё мне кто-то wallet one и payeer.com рекомендовали..
Скажите, я пока не совсем понимаю вторую часть схемы - от покупателей деньги ложатся на расчётный счёт владельца сайта.
1) Как наиболее удобно вывести эти средства владельцу на банк. карту?
2) Владелец сайта, имея эти средства хочет отправлять часть своих средств (в вебмани, банк. карту, ЯД) - как это реализуется? (Если даже рассматривать вариант вручную перечислять на отдельные реквизиты то как удобнее?)
1) Извиняюсь за дотошливость, что за ТС?
2) скрипты подводят - всмысле сбой в обработке происходит и в результате либо выплаты не происходят либо происходят многократно?
поделитесь если не трудно какой именно грязи?
Как бы я сам пока даже не знаю что именно хотят продвигать на сайте, но суть - реферальный сбор и реклама.
А что за подводные камни с белыми платежами? И какие считаются оными?