Оптимизайка

Оптимизайка
Рейтинг
396
Регистрация
11.03.2012
Интересы
Программирование, информационные технологии, наука

в /etc/hosts добавьте строку:

127.0.0.1 www.mysite.ru

При необоходимости внесите изменения в файлы конфигурации apache, чтобы использовался этот домен, если сайтов локальных несколько.

one:
В логах sshd пусто, нет ничего что на ошибки наводило. В логе vsftp только такие записи

vsftpd не причём же. Смотрите в /var/log/auth.log или в /var/log/secure смотря как там у вас. стоит же

SyslogFacility AUTHPRIV

можете также LogLevel INFO поднять до VERBOSE

В интернете сейчас крайне сложно найти сайт, который бы не содержал код на javascript

Скорее всего ssh сервер просто не стартует sftp, а выводит сообщение об ошибке, что интерпретируется таким образом. Смотрите логи на серваке и покажите файл конфигурации sshd.

Если не важен IE <= 9, то можно без всяких яваскриптов использовать атрибут form.

А вот на https://vk.com похоже уже его запустили вне изолированной среды, бабушки с яйцами.

Так не в браузере же запускается это всё. А с командной строки, в виртуальной машине. Плохое что-то может выполнится и без echo и без file_put_contents. Например, просто

function bad() { /* something bad */ }

$str = "{bad()}";

Т.е. Вы просто имеете ввиду, что результат выполнения кода не стоит открывать в браузере, правильно я понял?

samimages:
Оптимизайка, видимо в воспитательных целях))), т.к. паблик-совет, локально препятствий нет конечно.

Не, ну даже если в воспитательных. Интересна аргументация, почему file_put_contents предпочтительней echo.

P.S. Понятное дело, что мутный код надо исследовать в "песочнице", т.к. может выполниться что-то нехорошее. У меня для этого специальная виртуалка :)

LEOnidUKG:
Нельзя. За это надо бить руками.

В данном конкретном случае, почему?

Ragnarok:
поделитесь рецептом деобфускации

Заменить eval на echo и выполнить

Всего: 4372