RoMaN444Ik

Рейтинг
77
Регистрация
21.06.2011
Интересы
блоггинг, создание сайтов, администрирование серверов, веб-разработка

У вас в коде написано чтобы он запрашивал у http://areyouaredo.com/banner.php два разных баннера(они вызываются случайно и по-очереди) и по этому они либо через раз появляются либо просто каспер не на все пока реагирует... Удали код, попроси друга зайти на сайт, если сообщение еще раз вылезет - пиши касперским!

RoMaN444Ik добавил 23.07.2011 в 06:19

PS. а вы заходили на сайт прописанный в коде? - http://areyouaredo.com/ это агенство по взлому сайтов... они у вас не случайно... ;)

Если ТС пишет что это его первый опыт работы с CMS - то я ему советую WordPress, MODx - более сложна и она больше для профессионалов(без обид) :)

На счет яндекса не знаю, а вот у гугла уже есть поиск по изображениям, а значит уже сможет распознать копипаст!

А по теме: можно в XnView изменить разные параметры картинки, наложить ватермарку и т.д. тогда может быть и будет уникально, кстати можно в гугле и проверить :)

$syntax - это синтаксис для подсветки кода(название языка), напр php или perl.

Сам скрипт хранится в переменной $code

PS. Спасибо за совет :)

RoMaN444Ik добавил 22.07.2011 в 20:00

В базу добавляется что-то типа:

INSERT INTO codes (user,name,code,desc,patch,private_set,syntax,date) VALUES('user','Скрипт','<?php

$f = "44";
$d = "33";
$s = $f+$d;
echo($s);
?>','Описание скрипта','main_folder','only_me','php','22.07.2011 - 22.58')";

Я всегда генерирую хеши по схеме:

md5(sha1(md5($pass."соль")."соль"))."еще одна соль"

На раскодировку такого уйдет не менее века, это при условии что будет декодироваться методом перебора... :)

А по теме: напр. при вводе пароля, создаешь его хеш по тому-же алгоритму, что и при регистрации(и сохранении в бд) и сверяешь его с тем что в базе данных. Все.

RoMaN444Ik добавил 22.07.2011 в 19:45

arnowtaa:
Соргазм не уместен. Видел, как мой тяжелый пароль (специально для эксперимента), за 5 сек показывали мне. ;)
PS
Главное мозги промыть, что md5 вернуть нельзя, и детвора дружно в это верит😂

Вы сами себе представляете: восстановить напр. 100 строк текста из 32 произвольных символов? Это даже в мечтах нереально! 😒

На нормальном хостинге - нормально... У меня когда-то давно был сайт на 000webhost.com(free хостинг), дык там дается 1 или 2 базы, я умудрился напихать туда ~5 сайтов и естественно она тормозила и эти козлы взяли и удалили весь аккаунт... просто взяли и удалили! Сволочи, теперь не имею дела с бесп. хостерами и вообще на vps переехал :)

Блииин да у вас там в файле целая админка взломщика, он оттуда может:

Управлять файлами

Делать запросы MySQL

Смотреть БД(mysql manager)

Скачивать и заливать данные в бд

и еще всякое...

мдаа... походу вам попался профессиональный хакерюга...

RoMaN444Ik добавил 22.07.2011 в 19:32

Rebz:
Можно искать по дате и времени его создания (если взломщик не заюзал команду touch, подправив время создания), по размеру и т.д.

В шелле четко прописано - что при создании или изменении файлов, вызывается эта опция и заменяет дату...

Запихнешь больше - поисковые роботы не будут есть... они не любят много есть - диета :)

Блин минусовщики набросились...Даже спросить нельзя нормально!

Всего: 449