В посте предлагается тупо заменить timthumb. Сие не всегда может проходить без последствий. Я встречался, когда разрабы тем вносили изменения в него. А иногда и полностью свой писали. Почему я и сказал, что обновлять нужно с умом. вп-кама кацца как-то писал интереснейший пост на эту тему.
horrors, а ты сам разбирался с этим плагом? В см. что и как он сканит. Сдаётся мне он тупо сравнивает код (или того хуже - онли строчку define ('VERSION', 'х.х.х');). Сомневаюсь я, что какой-то плаг может анализировать уязвимости :)
А вот это как раз и могут быть файлы кеша :) Но могут быть и залитыми дорами\шеллами. В текстовом режиме открывали их?
Это происходит потому, что заказчик как правило туп (и что хуже - ленив) и не может правильно написать хотелки.
ТЗ - это первичный (и как бэ необязательный) документ (он, ессно, обсуждается и уточняется). На его основании ИСПОЛНИТЕЛЬ составляет ДОГОВОР (в котором уже утрясены все вопросы). Вот ДОГОВОР можно считать продуктом совестного "творчества" И и З.
Прикинь, как сложно.
А сможешь ли?
Голова онли!
ТЗ по хорошему должен давать ЗАКАЗЧИК. Потому как ТОЛЬКО он знает должен знать чего хочет (ох, не надо о больном ;) ).
Хотя какая-никакая программка в природе всё-таки имеется.
Быстрее всего в ФАКе
В1. 301 редиректом на каждом поддомене.
В2. Настройкой сервера. Конкретное решение зависит от того как организована поддоменость.
Какой "такой"?
С таким-то названием файла? ;) Не-не.. Очень маловероятно. Взлом скорее всего. Участились подобные случаи.
Уверен на 80% что в timthumb.php. Обновляйте, но с умом.
А вообще нужно анализировать всё - логи сервера, файлы, базу..
А сказать её название другим - не?
таких много
Мильён.
Не понял? Тогда так: пишешь внятное ТЗ и говоришь сколько денег готов на это потратить. После этого находятся (или не находятся) люди, готовые тебе помочь.
Согласен, это имеет место быть.
(Хотя у меня до сих пор на баетхосте крутятся несколько оргуашных сайтов, хотя и его НСы забанены были в числе первых :) )