Serge_vet

Рейтинг
51
Регистрация
26.12.2006
Должность
Хостер,программер
Интересы
Кинология
Аттестат Продавца WMT

-- на покупку 2 зачетов

Гыыыы.

Как и следовало ожидать, ушлый ребёнок, единственное чему наученный родителями, это как урвать.

Потом признается что сам этим багом пользовался.

Вы смайлик там видели? Если нет, то воспользуйтесь лупой от микрософта.

огласите баг-то.

Ах да конечно... но... я ведь белый и пушистый, не так ли?

Увы я не занимаюсь распространением вредоносных программ (вирусов и сплойтов) и не распространяю сведений, которые могут быть использованы для дестабилизации работы компьютерных програм. Я уголовный кодекс уважаю, как Остапушка.

Я всего лишь уведомил порядка сотни человек, включённых в клиентскую рассылку. С полной раскладкой что это было и патчем. А уш как они этим распорядятся, их проблемы. Можеть конкурентские скрипты начнут тиранить, может выложат где инфу (что скорее всего и случится). А вдруг кто то захочет сделать грязненький бизнес и выложить сплойт в тырнет-магазинах по 10 центов (красная цена за три строчки). Мы блюдём интересы клиентов :D

А я тут не при чём.

И вообще из всего на двух страницах вышесказанного можно было самим догадаться, зная пару функций пхп и слово "редирект". Стыдно спрашивать, право слово. Матчасть учить надо.

И такие ошибки в скриптах случаются исключительно по недосмотру и недодуму, как очепятки в тексте.

Есть идея, есть икея!

А ни демпенгануть ли мне этого вумника?

:D

Всем желающим продаю в пятеро дешевле!!! Налетай подешевело!

На конкурентах это всё ещё работает.

Заодно и конкурентов подтоплю ;)

Одна проблема... Увы, я не торгую сплойтами и прочей мерзостью. Я их бесплатно раздаю :) Все наши клиенты получили этот струмент бесплатно, по рассылке :)

Вот у них и спрашивайте про эфективность и чем там торгует топикстартер. Думаю через неделю эта инфа расползётся по варёзникам и будет доступна задарма. И бизьнесу топикстартера придёт кердык :D И все конкуренты дырочку моментом прикроют. А те кто уже поюзал "способ" подставили свои сайты под повсеместный бан.

А чего там знать то? Всё просто как два пальца об асфальт. И скрипт из одной строчки. Если хорошо подумать и написать красивее, то из 3-х.

И об этой дыре мне сообщалось ещё до этого топика.

А вы если хотите, то купите ума за 50 у.е. у этого Ахмет Ахая

Узнаете, потом нам расскажите.

Лично мне о багах сообщают бесплатно :D

Не совсем так. В чистом виде страницу обраток добавить не получится если выключен перекрёстный обмен в админке. Ссылка должна быть только в домене добавляемого сайта. Если перекрёстный включён, то скрипт это схавает и даже вышлет подтверждение в письменном виде. Но... пилюля припасена уже давно. Скрипт удалит эту ссылку при первом же запуске файла auto.php (примерно через секунду-другую для посещаемого каталога) . Сделает это по тихому, чтобы спамер мог вдоволь насладиться своей мрзкой душонкой ;) А потом будет удивляться - столько трудов НЕправедных, а птИЦ не вырос 🤣 Флаг в руки.

И все остальные спамеры смогут через пару секунд кушать ту же пилюлю по рецепту Хаджи Насредина (Ум называется - прорыв древней фармакопеи в использовании козьих какашек)

🤣

Я не знаю что именно продаёт (мало)уважаемый топикстартер (надеюсь те кого он кинул уже выставили ему претензию в арбитраж вебмани), но очевидно речь идёт о наличии некоего обманного скрипта на сайте добавлятеля. По крайней мере у меня это прокатывало. Эту дырку я и прикрыл временно. Но и здесь можно найти решение, если купить и раскурочить скрипт :(

Лечится это очень просто и все такие фокусы глобально и наперёд.

Если в строке обратки найдётся патерн "php", "cgi" или или передача параметров скрытому мод_реврайтом скрипту (патерн - "?") то скрипт уже будет знать о потенциальном обмане.

Но под удар попадут те честные вебмастера, которые размещают обратки в скриптах своих каталогов, в простых скриптах разбиения страниц обраток и т.д. и т.п.

Упадёт линкообменный трафик у владельцев скрипта.

Поэтому я создал опрос у себя на форуме

http://www.bull-doc.ru/modules/newbb/viewtopic.php?topic_id=456&forum=11

И я приму то решение о дальнейшей судьбе скрипта, которое поддержит большинство. Остальные могут курочить сами ручками под свои интересы. Скрипт пока что не закрыт ни зендом ни ионкубом. Пока что...

2Progonim.ru

Обманывать таких же вебмастеров, которые держат тяжеленные базы и тысячи статичных страниц на своём хосте, выдерживают нагрузку поисковиков, и за свой счёт, за свою зарплату, чтобы вы могли подкрутить свои птИЦы и ПиАры так же низко и подленько.

Видать кого то в детстве родители ремнём недоучили.

Ну да ничего, тындекс научит.

Обязательно подумаем об автоотправке жалоб на линкоспам в гуглиндекс в перспективных версиях.

Лично мне когда пишут "Когда будет функция удаления сайтов, которые уже поставили ссылку на сайт, а то база тяжелая? "

Я отвечаю - никогда! И так же на счёт родителей и ремня поясняю.

А можеть стоит прикрутить? ;)

Чтоб обман и спам подрасцвёл получше? Чтоб все изощрялись кто кого круче нае### ?

А подробностей больше нету ;)

Увы.

Дырка уже закрыта. Сейчас разошлём патч по клиентской базе.

http://www.bull-doc.ru/modules/newbb/viewtopic.php?topic_id=307&post_id=619#forumpost619

Всего лишь одно новое условие eregi(патерн, $line) при проверке обраток.

Функция одна и для вновь добавляемых ссылок и для проверяемых по ходу дела.

Всем линкоспамерам большой и красивый бан!

Жаль сам больше пользоваться не смогу :)

А можеть сделаем опрос среди юзеров, не убрать ли вообще возможность добавления динамичных страниц. Чтобы всякие вумники в коротких штанишках с php-кроскодингом не баловали ;)

На счёт авто письма в тындекс реализуем в следующей капитально новой версии.

З.Ы. Кажется у торговца воздухом скоро появится куча недовольных. Товар то не работает ;)

Кто хочет пожаловаться, скиньте его wmid на support(гаф-гаф)scanerlink.ru мы его отшлёпаем по попке. Ибо сплойтами торговать низко и мерзко. Их надо бесплатно раздавать! :)

Возможно прикрутим автоматическую отправку письма в яндекс с жалобой на "поисковый спам" в сайта, который этим пытается попользоваться :)

Так чтаааа, успехов. Ни чо не стоит на месте :)

Как разрабочик ответвления скрипта в открытом коде, вынужден признать, что такая уязвимость действительно существует. И в большинстве скриптов.

Однако, подходит она только для ручного добавления ссылок. Попробуйте зарядить это дело в 1пысы.ру - ни чо не выйдет, надо каждый раз вводить ручками обратку.

Не знаю как другие, но мы уже давно информированы об этой проблеме.

В следующей версии это будет устранено однострочной проверкой текста URL обратки на совпадение с известным патерном. Пытающемуся добавить будет выдаваться сообщение "Чо самый умный?" :)

Впрочим, поскольку код у нас не закодирован, уже сейчас каждый владеющий php может внести такое исправление в code/func.php функция islink ()

Мы так же планируем ввести проверку базы на уже существующие такие ссылки. Все они отправятся в бан и уже не смогут быть заново добавлены.

Все наши пользователи получат бесплатное обновление. А торговец сплойтами не получит ни чего, кроме претензий на свой wmid т.к. то что он продаёт не будет работать. Если он засветит нам свой кошель, то мы быстренько прикроем ему wmid через арбитраж вебмани. Так что, готов вести переговоры о покупке :)

Падъём PR 2 -> 3

1 23
Всего: 30