mdinc

Рейтинг
39
Регистрация
08.11.2006

Сорь что пропал (не до форума было)

И так ошибка связана с недостаточностью фильтрации массива $_FILES

Благодаря специально составленному запросу можно удалять любые файлы

if($_FILES) {

$files = array();

$files = $this->ORA1cgP0A($_FILES);

foreach($files as $key => $cEF48gFDY) {

if($cEF48gFDY['name'] && $cEF48gFDY['tmp_name']) {

$rFR34gbTR = dirname($cEF48gFDY['tmp_name'])."/".$cEF48gFDY['name'];

if(file_exists($rFR34gbTR)) @unlink($rFR34gbTR);

if(@rename($cEF48gFDY['tmp_name'], $rFR34gbTR)) {

$files[$key] = "@".$rFR34gbTR; $nUR51gYtm[] = $rFR34gbTR;

Set_Logs(' '.$rFR34gbTR);

}

}

}

Разработчикам обратить на это внимание

А ну еще конечно нужна соответствующие права

но это еще не самая беда больше беда что чтоб отпрапвлять запросы ненцжен никакой айди биржи

а эта функция посути ничего не делает для устранения этой проблемы

function ORA1cgP0A($array, $COV38gesi = null) {

$_DATA = array();

foreach ($array as $key => $jDG54gLhA) {

$key = isset($COV38gesi) ? sprintf('%s[%s]', $COV38gesi, $key) : $key;

if (is_array($jDG54gLhA)) {

$_DATA = array_merge_recursive($_DATA, $this->ORA1cgP0A($jDG54gLhA, $key));

} else if (preg_match('#^([^\[\]]+)\[(name|type|tmp_name)\]#', $key, $HgM2fgaUK)) {

$_DATA[str_replace($HgM2fgaUK[0], $HgM2fgaUK[1], $key)][$HgM2fgaUK[2]] = $jDG54gLhA;

}

}

return $_DATA;

}

Вот так бай

Ceres:
mdinc, поздравляю :)

спасибо так что можно бороться и нужно

Miha Kuzmin (KMY):
Кстати да. Хоть это и очередная недоговнобиржа, но вот то что выше - это просто детский слифф, с чавкающе-булькающим звуком. Ацтой.

мда сеонжинс опопсел а жаль

nahaa:
хорошо. Эх... не везет как всегда (c)

Объясню причину отказа

1) Я не собираюсь кому либо что то доказывать

2) У меня нет свободного времени на это

3) Если вы хотите залотать дыры на конкурсной основе - ищите студентов

4) Я не намерен и неимею право улучшать технические разработки конкурируещей биржи

За сим откланиваюсь и в дальнейших спорах не участвую


При успешном взломе mdinc озвучивает способ взлома и способ защиты, который мы реализуем как можно скорее. После озвучивания и нашей проверки получает причитающийся приз.

Дет сад. Ни о каком озвучивание и речи не может быть.

mdinc:
я платону писал через я интерфейс как получу ответ отпостю

Здравствуйте, ************!

С Вашим сайтом всё в порядке, он нормально индексируется и участвует в поиске,

никаких проблем с ним нет. Проверьте, пожалуйста:

http://yandex.ru/yandsearch?serverurl=www.firma-ms.ru

http://yandex.ru/yandsearch?text=%D0%BC%D0%B5%D1%82%D0%B0%D0%BB%D0%BB%D0%BE%D1%87%D0%B5%D1%80%D0%B5%D0%BF%D0%B8%D1%86%D0%B0%20%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0%20%D0%B2%D0%B8%D0%B4%D0%B5%D0%BE

Насколько я могу судить, в настяощее время сайт www.metalproful.info не имеет

ничего общего с Вашим сайтом, тем не менее, мы обратим на него внимание.

Спасибо за сообщение.

Просим Вас высказать свое мнение о полученном ответе:

http://feedback.yandex.ru/appraisal.xml?session=************&ticketnumber=200902109004313

--

С уважением, Платон Щукин

Служба поддержки Яндекс.Ру

http://help.yandex.ru/

"M ************ (RoofBuilder)" <*********@yandex.ru> написал(а):

> похоже мы попали под ваш фильтр из за наших конкурентов

> они полностью слизали главную страницу и поместили к себе на сайт

> что можно сделать в подобном случае

> наш сайт www.firma-ms.ru

>

> слизанный www.metalproful.info

nahaa:
Добрый день,

мы решили что обязательно хотим исправить "критическую" ошибку, которую нашел mdinc и предлагаем следующий конкурс:
мы выбираем среди уважаемых форумчан арбитра, которому переводим по 2000 WMZ (как мы, так и mdinc). После этого арбитр выбирает хостинг на котором устанавливается какой-то демонстрационный веб-сайт с кодом nahaa, при этом mdinc получает URL сайта для взлома через nahaa. Обязательные требования к хостингу - должен входить в TOP5 хостерских компаний RUNet, виртуальный хостинг должен быть реализован на Plesk, CPanel, окружение GNU/Linux.

После этого mdinc демонстрирует его взлом, основанный на дыре в nahaa. В случае убедительных результатов взлома, полученных в течение суток после установки вся сумма за вычетом 5% переходит mdinc. 5% отходят арбитру. Если взлома нет в течение суток, то на таких же условиях сумма переходит Nahaa.

При успешном взломе mdinc озвучивает способ взлома и способ защиты, который мы реализуем как можно скорее. После озвучивания и нашей проверки получает причитающийся приз.

я никому ничего доказывать не собираюсь

предложение не заинтересовало

зачем яндексу влиять на ранжирование

с учетом того что их творения имеют одни из самых высоких показателей

и чтоб не вносить себя в топы те каталог и другие сервисы они их закрывают от робота

leo54:
http://bdbd.ru/robots.txt
В таком варианте
User-agent: *
Disallow: /
Ну подумаешь ошибся...с кем не бывает. Тоже мне "коршуны"

они таким макаром чистят кеш яндекса

после апа сделают нормальные настройки

а щас подчистят контент зальют новый

и сайт вылезет в топ

200 WMZ + 0

и вызовете интерес и того от 2000 - 4000

за меньшую сумму даж можете не интересоваться

да забыл

суммы в вечно зеленых бачинских

dann:
Да я думаю бесполезно это.
Опишится типо развивайте и все будет ок))

я платону писал через я интерфейс как получу ответ отпостю

Всего: 75