Обсуждение репутации запрещено правилами форума.
Было дело, года два назад мне в аську стукнули с таким же предложением.
Сказали что на моем сайте обнаружена уязвимость, и предложили варианты:
1. На главной странице я вешаю баннер какого-то мега хакерского форума, и через месяц мою уязвимость закрывают.
2. Плачу деньги, порядка 2000р, и мою уязвимость закрывают без баннеров.
Я выбрал третий вариант, послал этих ребят в лес, с предложением ломануть мой сайт, раз он такой уязвимый. Естественно ничего не произошло, сайт стабильно работал.
Где то через 1.5 месяца после этих событий, я проверял бэки в Яндексе, и наткнулся на тему о моем сайте на том же хакерском форуме, где была описана моя уязвимость при авторизации. Я попробовал проделать все то что они описали на форуме ииии.. у меня ничего не получилось.
После этого решил попросить помощи у спецов на веблансере. К сожалению не могу найти ссылку, но парень с хорошим портфолио объяснил мне, что то, что было написано на форуме полная ерунда и вообще меня тупо хотели кинуть на деньги.
Не знаю как сейчас, но тогда мне эта схема показалась очень даже интересной и работоспособной.
Надеюсь что ТС не стал жертвой подобных "хакеров".
Это группа или публичная страница?
Можно ссылочку увидеть?
Если страница, то готов купить без полной передачи.
Большое спасибо, ошибка и правда был на стадии установки кук.
Я не указывал последний параметр и кука создавалась только на папку /php/form/, поэтому внутри все работало, а на главной были ошибки.
Спасибо еще раз :)
Запрос показал чтобы вы смогли понять где возможная ошибка. Этим запросом я проверял где кука работает, а где нет.
У меня в куках хранится id и hash, которые и проверяются скриптом. Если вы можете посоветовать какие-то способы защиты от взлома, буду крайне рад ☝
Да даже 100% дело в кодировке.
Не в корне, в папке с обработчиками данных.
После нажатия на кнопку "Вход" с правильным логином и паролем, приходит ответ "Привет %имя_пользователя%. Все работает".
При этом %имя_пользователя% берется из БД с помощью запроса SELECT login FROM user WHERE id=$_COOKIE['id'].
То есть в файле авторизации они создаются и нормально работают.
Но если я хочу на любой другой странице точно также вывести логин пользователя, ничего не получается.
Сейчас попробую создать куки в корне, мб и правда в этом проблема.
WrestleMania 28 прошла, теперь толк будет только через год.
У меня одного на первом сайте Fatal error выскакивает?
Раз такое дело, то извиняюсь за поспешные выводы и жду верстку. Спасибо ☝