mdinc

Рейтинг
39
Регистрация
08.11.2006
angr:
mdinc, какой вы добрый перец :(
а вам ума набраться по больше...

спасибо за репу (мне на нее до лампочки)

только вот не по делу она (сама идеология побудила меня к таким высказываниям)

а при чем тут ум то

если я явно сказал какие и где допущены ошибки (которые могут повлеч к поломке сайтов клиентов правдо за одним но)

вот об этом но я и умолчал, а что чрез найденые дырки можно уводить деньги я и не скрываю

+во первых реально тырить куки

+во вторых а собсно если ТС интересно сам может постучать

ну а по воробъям стрелять вы научились респект ;)))

mdinc:
со мной таж фигня вот сайт урода http://metalproful.info/
а вот мой http://www.firma-ms.ru
его сайт хостится на вдс отписал им в обуз как отпишут запощу ответ
всем сочуствую правда на нашей стороне
а от смены алго яндекса только страдаем мы
ну сотню две таких постов заставит пересмотреть механизм ранжирования
а пока будем ждать

как и обещал

вот переписка

Сайт отключен.

Ждём комментариев владельца.

Александр, Abuse Team

postmaster@firma-ms.ru wrote:

> Здравствуйте, Abuse.

>

> Клиент вашего сервиса незаконно использует контент нашего сайта

> http://www.nic.ru/whois/?query=www.metalproful.info

> а именно он полностью слизан

> что понижает наш рейтинг в каталоге яндекса

> а также уменьшает долю наших продаж

>

> наш сайт http://www.nic.ru/whois/?query=www.firma-ms.ru

>

> мы просим принять меры

>

выражаю респект хостеру за проявленное понимание

praide:
Уважаемые Господа! Мы все живем в одной стране, и БДБД, и остальные.
Немножко работы над своими и клиентскими сайтами, и сочувствовать придется уродам.
ПыСы К стати в начале года вбил в договора обязательства клиента рерайтить тексты, признанные Яндексом не уникальными.
Ворчат, но делают... и сидят в ТОПах.

немного неверно выдираются предложения

те сниппеты

так как реально определить предложение нельзя

очень много факторов

палю тему по собственному примеру

тупо слизваете первую страницу (обязательно без ссылок) регите домен

не добавляете его в яку и индекс

а кидаете ссылку на хорошо раскручееный ресурс

делее этот домен подцепляется и вышыбает нафиг ваш сайт

проделал сам на своем так же

после того как мой понизили был тиц 700 стал 475

вот так

со мной таж фигня вот сайт урода http://metalproful.info/

а вот мой http://www.firma-ms.ru

его сайт хостится на вдс отписал им в обуз как отпишут запощу ответ

всем сочуствую правда на нашей стороне

а от смены алго яндекса только страдаем мы

ну сотню две таких постов заставит пересмотреть механизм ранжирования

а пока будем ждать

подождем пока разовьетесь потом через дырочки потырим бабло

Всех вам благ и главное развития

думаю:

Не совсем тот формат подачи информации, но это и не так важно :)

задовайте вопросы готов помочь вам разобраться в коде

думаю:

хех, на это у меня свой взгляд :) Если кратко то у меня нет возможности его посмотреть, т.к нет поламночий его раскодировать :)

каких таких полномочиев

яж рассказал просто по существу и предупредил народ

ну а уж решать как к этому относится ВАМ читатели форума

думаю:
Можно сразу прямо?
1 Покажи одну большую дыру в коде или докажи что этот код полная дыра
2 А я пойду в туалет, хм, вот думаю в подробностях описывать? ( как думаешь кому интересна инфа о том что ты пошёл смотреть код? )
3 Оторвись, не проблема, но про себя, иначе будь добр разяьсни кто ты, тогда возможно тебя будет интересно слушать, а пока твои слова пустой ЗВУК
Аплодировать сейчас или после того как слова хоть чем то подкрепляться?

PS К биржи не имею отношения совершенно, просто куда не зайдешь везде одни профи и умники + 3 из 4 доктора наук, прямо место не найти себе между вот такими вот сливками...

Код был проанализирован и выведен вердикт

ну а я тот кто пешу подобные коды для одной из известных бирж

она находится в 5 пятерке любого рейтинга



function Eos1egq1Z(){
$data = '';
$LPV14gp9V = @fopen('php://input', 'r');
if($LPV14gp9V === false) return false;
while( !feof($LPV14gp9V) ) $data .= fread($LPV14gp9V, 4096);
fclose($LPV14gp9V);
return $data;
}

и до этого никакой проверки откуда пришел нам код код

но это еще пол беды

советую самому взглянуть на код и все поймете

sal-t:
А при чем тут вообще бегун, когда речь идет о ссылках из контекста, а не контекстной рекламе?

а принцип работы вы его знаете

объясняю код забирает контент и направляет на серер для анализа

затем сервер подготавливает блок ссылок и клиентский код их выводит

эти ребята зделали по аналогии

mdinc добавил 26.01.2009 в 22:57

далее по коду

множественный вызов echo не есть гуд

это об этом



if(isset($_SERVER[$HTTP_NAHAASTAT])) {
{
echo '<?xml version="1.0"?><nahaa>';
echo "<config>".( $config === false ? '0' : '1') . "</config>";
echo "<\144\141t\141\142\141\163\145>";
$keywords = 0; $XLZ18gG1g = false;
if(!file_exists(CACHE_FILE)) {
echo "<status>0</status>";
echo "<error>";
echo "\106\x69\x6c\x65 \x64\x6fe\x73n'\164 e\x78\151\x73\164.";
echo "</error>"; create_log('DB-keyword file doesn\'t exist');
} elseif(!($keywords = can_parse_keywords())) {
echo "<status>0</status>"; echo "<error>"; echo "\x46i\154e \x70a\162si\x6eg \146\141\151\x6c\145d."; echo "</error>"; create_log('can_parse_keywords: failed');
} elseif( ($XLZ18gG1g = @fopen(CACHE_FILE, 'a')) === false ) {
echo "<status>0</status>"; echo "<error>";
echo "\127\x72o\156g p\x65\162\x6d\151\x73s\151\x6fn\163.";
echo "</error>";
create_log('DB-keyword file is not writable');
} else {
echo "<status>1</status>";
echo "<error></error>";
fclose($XLZ18gG1g);
}
echo "</\x64\x61\164aba\x73\x65>";
echo '<records>'. $keywords . "</\162e\x63\157rds>";
echo '<version>' . dkO20g6Z4() . "</\166\145\x72s\151\157\x6e>";
echo "<\x6b\x65y>" . fYZ4g87Nj . "</ke\x79>";
echo "</\156\141h\141a>";
}
exit(0);
}

mdinc добавил 26.01.2009 в 23:09

все я понял зачем шифровали

чтоб скрыть код школьника?

единственная защита это то что неизвестно в какой папке находится код

но и это легко вычисляемо

вердикт

код сырой не проработан, написан без использования знаний о защите кода на php

не учитывает высокую нагрузку, и не заботится о целостности контента у клиента

Всего: 75