usja

Рейтинг
40
Регистрация
26.12.2006
Зингельшухер:
Вот кусок скрпита
$query = "SELECT *

FROM `table`
ORDER BY `id` DESC
WHERE `value` > " . $_GET['start'];
$result = mysql_query ($query) or die ('Error');

Ошибка допущена а скрипт работает на все 200% (в том то и проблема что на 200% а не 100%) то есть помимо своей функции он также выполняет роль "backdoor"-a.

Согласен. 🍾

Зингельшухер:

Вы явно мало представляете о чём идёт речь.

Может быть, докажите это ☝

Приведите мне, пожалуйста, пример когда была допущена ошибка и скрипт работает правильно.

Только скажите что Вы понимаете под ошибкой

Все "дыры" в веб-приложениях происходят не потому что есть дыра, а потому что программист совершил ошибку.

Если программист совершил ошибку, то программа\скрипт корректно работать не будет.

А взлом происходит из-за неопытности программистов и различной настройки сервера.

PIN_KOD:
Сегодня прочитал статью с сайта сео-ньюс, статья называется: Вирус удаляет сайты из кэша Яндекса

Так в ней написано:
Программа ворует логины и пароли для FTP-соединений и отправляет их на электронную почту создателя вируса. Потом в index-файл сайта прописывается элемент кода, способный заражать вирусом другие сайты.

Вот я думаю, а вдруг это и есть это вирус. Так как когда я заходил на свой сайт, то браузер у меня зависал...

Сейчас думаю, как лечить троян то этот. какую прогу посоветуете..

Если ты заходишь на FTP через браузер, то он часто может подвисать при соеденении с сервером. Пишут как вирус называется? Если есть название, то должны быть пути его лечения, если нет путей, то должен быть порт через который троян шлет.

Было бы не плохо, если выдавалась информация, при продолжении регистрации, были ли внесены изменения в файл с обратными ссылками.

559 белых каталогов

Дата генерации документа: 09.03.07 - 11:04:34

http://baza.garb.ru/zip/file.txt

maximuz:
сегодня был подвержен взлому с 88.196.209.242
уж и гамна они напихали на сайты =)

а ты узнал как они тебя ломанули?

Айпишник Эстонский.

Sneg:
За такие деньги можно было свой сервер в собсственность купить и надежно и выгодно.

причем вышло б дешевле. 🙅

/ru/forum/83647

вот тема

https://passport.wmtransfer.com/asp/certview.asp?wmid=312495966487

Там и контакты их, только номера телефонов не проверены.

1 234
Всего: 36