Скрипт Фруктовая ферма с выводом денег.

  • Автор темы admin
  • Дата начала
Статус
В этой теме нельзя размещать новые ответы.
wh1skas
wildcake
Участник
Сообщения
1.017
Реакции
432
ICQ
564739604 564739604
  • #2.141
salmankein написал(а):
Да не говори я лучше любого понимаю это у меня даже приложение своего сайта есть :) на каком странице то?
Раз так хорошо понимаешь и есть приложение для сайта, то я думаю, что и не составит труда самому додуматься как это сделать? )))
Страница 43, например.
 
salmankein
Участник
Сообщения
14
Реакции
0
  • #2.142
Спасибо;)приложение своего сайта тут можно appsgeyser.com и отправляешь ещё в Гугл плей или app store или в обычные Вап сайты в обмен файлов :
 
admils
Участник
Сообщения
24
Реакции
0
  • #2.143
может кто скинет прямую форму регистрации в проекте? спасибо.
 
Hiferma
Участник
Сообщения
133
Реакции
51
  • #2.145
yra написал(а):
привет опять по то муже вопросу опишу ситуацию регистрируется чел пополняет на суму заглушки от холявщиков набивает огромное количество самого дорогого дерева в этот раз 23 000 шт и потом собирает урожай и выводит весь резерв проекта файл логин с админки я удалил значит не через админку логов хостинг не ведёт может есть какие мысли буду благодарен ещё через игру кости может это всё проделываться
Вы нашли проблему или нет? Если не нашли то сверьте пополнения с пейера с пополнениями с базой данных и вы увидите разные цифры .
 
yra
Участник
Сообщения
166
Реакции
2
  • #2.146
Hiferma написал(а):
Вы нашли проблему или нет? Если не нашли то сверьте пополнения с пейера с пополнениями с базой данных и вы увидите разные цифры .
нет не нашол удолил чат и игру кости пока спакойно а на счёт пополнений всё совпадает заглушка у меня 10 руб он пополняет на 12 руб на 17 руб это есть в истории пополнений
 
Hiferma
Участник
Сообщения
133
Реакции
51
  • #2.147
yra написал(а):
нет не нашол удолил чат и игру кости пока спакойно а на счёт пополнений всё совпадает заглушка у меня 10 руб он пополняет на 12 руб на 17 руб это есть в истории пополнений
Он просто оставил вас пока в покое, а на самом деле дырка так и осталась и если вы будете развиваться, то он опять ею воспользуется. Покажите из файла payeer_merchant.php строки ориентировочно с 28 по 50. скорее всего ошибка находиться там. Во всех скриптах выложенных для скачивания эта ошибка присутствует. Я за неё в свое время 500руб заплатил, что бы найти и устранить.
 
JackKetch
Участник
Сообщения
10
Реакции
2
  • #2.148
Hiferma написал(а):
Он просто оставил вас пока в покое, а на самом деле дырка так и осталась и если вы будете развиваться, то он опять ею воспользуется. Покажите из файла payeer_merchant.php строки ориентировочно с 28 по 50. скорее всего ошибка находиться там. Во всех скриптах выложенных для скачивания эта ошибка присутствует. Я за неё в свое время 500руб заплатил, что бы найти и устранить.
$arHash = array($_POST['m_operation_id'],
$_POST['m_operation_ps'],
$_POST['m_operation_date'],
$_POST['m_operation_pay_date'],
$_POST['m_shop'],
$_POST['m_orderid'],
$_POST['m_amount'],
$_POST['m_curr'],
$_POST['m_desc'],
$_POST['m_status'],
$m_key);

$sign_hash = strtoupper(hash('sha256', implode(":", $arHash)));
if ($_POST["m_sign"] == $sign_hash && $_POST['m_status'] == "success")
{

$db->Query("SELECT * FROM db_payeer_insert WHERE id = '".intval($_POST['m_orderid'])."'");
if($db->NumRows() == 0){ echo $_POST['m_orderid']."|error"; exit;}

$payeer_row = $db->FetchArray();
if($payeer_row["status"] > 0){ echo $_POST['m_orderid']."|success"; exit;}

$db->Query("UPDATE db_payeer_insert SET status = '1' WHERE id = '".intval($_POST['m_orderid'])."'");

Скажи пожалуйста, тут есть ошибка?)
 
Hiferma
Участник
Сообщения
133
Реакции
51
  • #2.149
JackKetch написал(а):
$arHash = array($_POST['m_operation_id'],
$_POST['m_operation_ps'],
$_POST['m_operation_date'],
$_POST['m_operation_pay_date'],
$_POST['m_shop'],
$_POST['m_orderid'],
$_POST['m_amount'],
$_POST['m_curr'],
$_POST['m_desc'],
$_POST['m_status'],
$m_key);

$sign_hash = strtoupper(hash('sha256', implode(":", $arHash)));
if ($_POST["m_sign"] == $sign_hash && $_POST['m_status'] == "success")
{

$db->Query("SELECT * FROM db_payeer_insert WHERE id = '".intval($_POST['m_orderid'])."'");
if($db->NumRows() == 0){ echo $_POST['m_orderid']."|error"; exit;}

$payeer_row = $db->FetchArray();
if($payeer_row["status"] > 0){ echo $_POST['m_orderid']."|success"; exit;}

$db->Query("UPDATE db_payeer_insert SET status = '1' WHERE id = '".intval($_POST['m_orderid'])."'");

Скажи пожалуйста, тут есть ошибка?)
Конечно есть, у вас как и во всех фермах проверка идет по номеру ордера. Можно легко обмануть. Заказать пополнение на миллион, а пополнить на копейку. Надо исправлять и чем быстрее тем надежнее.
 
JackKetch
Участник
Сообщения
10
Реакции
2
  • #2.150
Hiferma написал(а):
Конечно есть, у вас как и во всех фермах проверка идет по номеру ордера. Можно легко обмануть. Заказать пополнение на миллион, а пополнить на копейку. Надо исправлять и чем быстрее тем надежнее.
Можешь сказать как исправить?
 
Hiferma
Участник
Сообщения
133
Реакции
51
  • #2.151
JackKetch написал(а):
Можешь сказать как исправить?
Я же вам писал. У вас проверка только по номеру ордера, а надо по сумме. Или вы хотите кодом, что бы я вам написал.
 
JackKetch
Участник
Сообщения
10
Реакции
2
  • #2.152
Hiferma написал(а):
Я же вам писал. У вас проверка только по номеру ордера, а надо по сумме. Или вы хотите кодом, что бы я вам написал.
Да не , я сам исправлю. Спасибо за информацию;)
 
kvozimir
Участник
Сообщения
1.935
Реакции
409
ICQ
734713 734713
Skype
  • #2.153
Hiferma написал(а):
Я же вам писал. У вас проверка только по номеру ордера, а надо по сумме. Или вы хотите кодом, что бы я вам написал.
кстати я не знал об этом,спасибо за инфо,но если не затруднит то можно код увидеть:)
 
JackKetch
Участник
Сообщения
10
Реакции
2
  • #2.154
kvozimir написал(а):
кстати я не знал об этом,спасибо за инфо,но если не затруднит то можно код увидеть:)
плати ему пятихатку)
 
Hiferma
Участник
Сообщения
133
Реакции
51
  • #2.155
JackKetch написал(а):
плати ему пятихатку)
Мне не надо платить, просто этим форумом пользуются не только админы ферм, а и те кто кидает админов и поэтому в открытую я не хочу давать код, потому что не честные люди могут использовать против нас
 
kvozimir
Участник
Сообщения
1.935
Реакции
409
ICQ
734713 734713
Skype
  • #2.156
Hiferma написал(а):
Мне не надо платить, просто этим форумом пользуются не только админы ферм, а и те кто кидает админов и поэтому в открытую я не хочу давать код, потому что не честные люди могут использовать против нас
есть функция хайд

kvozimir написал(а):
кстати я не знал об этом,спасибо за инфо,но если не затруднит то можно код увидеть:)
плати ему пятихатку):D обязательно
 
kvozimir
Участник
Сообщения
1.935
Реакции
409
ICQ
734713 734713
Skype
  • #2.157
Hiferma написал(а):
Не понял что это
я опечатался,не файд а Хайд ,функция Хайд скрывание сообщения,и пока не наберешь определенное количество сообщений не увидишь что написано
 
JackKetch
Участник
Сообщения
10
Реакции
2
  • #2.158
kvozimir написал(а):
есть функция хайд


плати ему пятихатку):D обязательно
если я правильно понимаю, то нужно заменить m_orderid на m_amount
 
Hiferma
Участник
Сообщения
133
Реакции
51
  • #2.159
JackKetch написал(а):
если я правильно понимаю, то нужно заменить m_orderid на m_amount
И получите на выходе задвоение пополнения, а может и затроение. m_orderid трогать нельзя. Вы же вместо благодарности бред начали писать, так что думайте теперь
 
  • Like
Реакции: yra
JackKetch
Участник
Сообщения
10
Реакции
2
  • #2.160
Hiferma написал(а):
И получите на выходе задвоение пополнения, а может и затроение. m_orderid трогать нельзя. Вы же вместо благодарности бред начали писать, так что думайте теперь
Я же поблагодарил вас за информацию
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху