robertoman
Участник
- Сообщения
- 157
- Реакции
- 8
Читайте мои первые посты, я месяц назад первый раз стал разбирать скрипт и уже давно разобрался. Ломать будут и без tiny_mcy, нужно изменить адрес админки, убрать логин и пароль из базы данных, убрать поля добовления серебра, деревьев, логины, имейлы, пароли с админки и многое другое. Нужно сделать запрет регистрации с одного ip, поставить платёжный пароль если админ с другой фермы решит зайти с данными игрока, и т.д. Все знания прийдут со временем..
Kkeroll
Участник
- Сообщения
- 22
- Реакции
- 0
Зачем столько манипуляций? С переносом админки - верно! В базу данных при смене IP даже я не смогу зайти без подтверждение через код (от хостинга зависит). Если Вы используете в админке tiny_mce (это редактор) или ява-скрипт от Google (а он там есть, где и могут быть дыры - проверьте), то вы уязвимы именно в админке (перенесете ее, уберете лишнее - все равно!). По поводу запрета регистрации с одного ip и поставить платежный пароль - это мы защищаемся уже не от дыр в скрипте, а от обычных мошенников в сети!robertoman написал(а):Читайте мои первые посты, я месяц назад первый раз стал разбирать скрипт и уже давно разобрался. Ломать будут и без tiny_mcy, нужно изменить адрес админки, убрать логин и пароль из базы данных, убрать поля добовления серебра, деревьев, логины, имейлы, пароли с админки и многое другое. Нужно сделать запрет регистрации с одного ip, поставить платёжный пароль если админ с другой фермы решит зайти с данными игрока, и т.д. Все знания прийдут со временем..
Кстати, у Вас файл _class.rfs_payeer.php чистый? Там дыра! У меня там была дыра, вот и логи такие вышли с атакой
Последнее редактирование:
Том86
Участник
- Сообщения
- 6
- Реакции
- 0
Andranik
Участник
- Сообщения
- 27
- Реакции
- 0
Джахонгир
Местный
- Сообщения
- 75
- Реакции
- 6
art199908
Участник
- Сообщения
- 271
- Реакции
- 36
admils
Участник
- Сообщения
- 24
- Реакции
- 0
Файл паера мерчанadmils написал(а):Знаю что тема уже обсуждалась,но никак не могу найти... Как сделать так чтобы при пополнений с выше 300 руб дерево 1 уровня в подарок?
# Зачисляем баланс
$serebro = sprintf("%.4f", floatval($sonfig_site["ser_per_wmr"] * $ik_payment_amount) );
$db->Query("SELECT insert_sum FROM db_users_b WHERE id = '{$user_id}' LIMIT 1");
$ins_sum = $db->FetchRow();
$serebro = intval($ins_sum <= 0.01) ? ($serebro + ($serebro * 0.5) ) : $serebro;
$add_tree = ( $ik_payment_amount >= 299.99) ? 2 : 0;
$lsb = time();
$to_referer = ($serebro * 0.10);
$db->Query("UPDATE db_users_b SET money_b = money_b + '$serebro', a_t = a_t + '$add_tree', to_referer = to_referer + '$to_referer', last_sbor = '$lsb', insert_sum = insert_sum + '$ik_payment_amount' WHERE id = '{$user_id}'");
Как то так примерно
Том86
Участник
- Сообщения
- 6
- Реакции
- 0
Том86
Участник
- Сообщения
- 6
- Реакции
- 0
я вообще не понимаю о чем речьТом86 написал(а):Необходимо установить то в "" _class.db.php "" или "" payeer_merchant.php "" установлен только в "" _class.config.php "" и все готово ??
P.S не надо повторять сообщения это наказуймо
potter
Участник
- Сообщения
- 35
- Реакции
- 12
Ссылку на модули поменяй https://servahoc.ru/forums/moduli.363/
wh1skas написал(а):просто в коде страницы закомментируй кнопки при помощи
<!--
код, который убрать
-->
То есть ка кэто будет в моём случае ?
вот тебе html кнопки заказать выплату, например.
комментируешь этот код, получится так (и система не покажет тебе эту кнопку)
PHP:
<td colspan="2" align="center"><input type="submit" name="swap" value="Заказать выплату" style="height: 30px; margin-top:10px;" /></td>
PHP:
<!--<td colspan="2" align="center"><input type="submit" name="swap" value="Заказать выплату" style="height: 30px; margin-top:10px;" /></td>-->
Том86
Участник
- Сообщения
- 6
- Реакции
- 0
прописываешь доступ к базе и настройки паераТом86 написал(а):, в котором файлы все настроено ??
Только class.config ??
Том86
Участник
- Сообщения
- 6
- Реакции
- 0
Перечисляя все, но Payeer моментальных платежей не работает ...kvozimir написал(а):прописываешь доступ к базе и настройки паера
TyTuKeT
Участник
- Сообщения
- 219
- Реакции
- 37
- Статус
- В этой теме нельзя размещать новые ответы.