Помогу по Фруктовой Ферме

  • Автор темы pligin
  • Дата начала
geronimo
Участник
Сообщения
291
Реакции
125
  • #903
DjSuzuki написал(а):
"Where id = '1' " вот так в этом файле должно быть. У тебя кавычки после 1 не хватает
вообще то ошибка вроде тут sbor".$item."=".time()."'
 
SERGEY1
Местный
Сообщения
33
Реакции
0
  • #905
Капец захожу с утра в игру и вижу на балансе ноль вывели все деньги. Смотрю по вебвизору чувак зашел в админку как то и с нескольких акков вывел деньги на один кошелек вот на этот P3507080 не понимаю как
 
pligin
Участник
Сообщения
3.654
Реакции
1.337
  • #906
SERGEY написал(а):
Капец захожу с утра в игру и вижу на балансе ноль вывели все деньги. Смотрю по вебвизору чувак зашел в админку как то и с нескольких акков вывел деньги на один кошелек вот на этот P3507080 не понимаю как
бывает. перед запуском нужно всю ферму проверять и чистить...
смотри логи доступа и ошибок сервера
 
SERGEY1
Местный
Сообщения
33
Реакции
0
  • #907
Первый блин комом короче. Как закрыть сайт на тех работы?
 
pligin
Участник
Сообщения
3.654
Реакции
1.337
  • #908
SERGEY написал(а):
Первый блин комом короче. Как закрыть сайт на тех работы?
Разные варианты...
Запрети авторизацию и регистрацию, например... или отключи вывод средств
 
pirat3.0
Участник
Сообщения
127
Реакции
56
  • #909
SERGEY написал(а):
Первый блин комом короче. Как закрыть сайт на тех работы?
Можно попробовать в pages/_index.php добавить что то вроде:
<?
$usid = $_SESSION["user_id"];

if($_SESSION["user_id"] != 1){
echo "<center><b><font color = red>Технические работы</font></b></center>";
return;
?>
 
Ariozo
Местный
Сообщения
189
Реакции
20
  • #910
SERGEY написал(а):
Капец захожу с утра в игру и вижу на балансе ноль вывели все деньги. Смотрю по вебвизору чувак зашел в админку как то и с нескольких акков вывел деньги на один кошелек вот на этот P3507080 не понимаю как
Я у себя защитил вот так, прилагаю текстовый документ, сочинял не сам. Если поможет - хорошо.
 

Вложения

geronimo
Участник
Сообщения
291
Реакции
125
  • #911
SERGEY написал(а):
Капец захожу с утра в игру и вижу на балансе ноль вывели все деньги. Смотрю по вебвизору чувак зашел в админку как то и с нескольких акков вывел деньги на один кошелек вот на этот P3507080 не понимаю как
ну как минимум скажи какие стоят модули?! откуда взял скрипт!?проверяли его на дыры или нет?!
Ariozo написал(а):
Я у себя защитил вот так, прилагаю текстовый документ, сочинял не сам. Если поможет - хорошо.
данный вариант не поможет если в скрипте дыра есть....но в админку не зайдет уже
 
  • Like
Реакции: reks
Ariozo
Местный
Сообщения
189
Реакции
20
  • #912
Добрый день. Кто может помочь в таком вопросе. Взломали ферму и вывели деньги. Установлен платёжный пароль, вход в админку закрыт. Как вывели не понятно. Кто может помочь проверить скрипт. Если нужно заплатить заплачу (просто уже не первый раз).
 
pligin
Участник
Сообщения
3.654
Реакции
1.337
  • #913
Ariozo написал(а):
Добрый день. Кто может помочь в таком вопросе. Взломали ферму и вывели деньги. Установлен платёжный пароль, вход в админку закрыт. Как вывели не понятно. Кто может помочь проверить скрипт. Если нужно заплатить заплачу (просто уже не первый раз).
Проверка всего скрипта, а именно переписать (исправление логики, зачистка от ненужных переменных, фильтрация данных и т.п.) 3000 р, срок 3-4 дня
 
Ariozo
Местный
Сообщения
189
Реакции
20
  • #914
pligin написал(а):
Проверка всего скрипта, а именно переписать (исправление логики, зачистка от ненужных переменных, фильтрация данных и т.п.) 3000 р, срок 3-4 дня
:( Блин, а не подскажите на что самому обратить внимание , просто таких денег нету. eval() уже искал. В одном файле был, файл удалил.
 
pligin
Участник
Сообщения
3.654
Реакции
1.337
  • #915
Ariozo написал(а):
:( Блин, а не подскажите на что самому обратить внимание , просто таких денег нету. eval() уже искал. В одном файле был, файл удалил.
посмотри логи доступа и ошибок сервера на момент выплаты - куда были обращения
должна быть проверка доступности выплаты на странице выплат - достаточна ли сумма на счете для выплаты
также проверь не принимается ли у тебя запрос на выплату в обход заглушки - 100% у тебя стоит заглушка на тех, кто не пополнял баланс
также проверь бонусы, покупки, сборы и т.п. чтобы нельзя было повторно отправить данные при перезагрузке страницы -
 
Ariozo
Местный
Сообщения
189
Реакции
20
  • #916
Спасибо за ответ (нравится уже нажал). По поводу логов и ошибок, раньше ни кто не подсказал, поэтому я только сегодня создал журналы доступа и ошибок. А выплаты происходят не через аккаунты, а непосредственно с кошелька. Они ни где не отображаются, ни в базе, ни в статистике. Видно только в кошельке, что выплачена такая то сумма.
 
pligin
Участник
Сообщения
3.654
Реакции
1.337
  • #917
Ariozo написал(а):
Спасибо за ответ (нравится уже нажал). По поводу логов и ошибок, раньше ни кто не подсказал, поэтому я только сегодня создал журналы доступа и ошибок. А выплаты происходят не через аккаунты, а непосредственно с кошелька. Они ни где не отображаются, ни в базе, ни в статистике. Видно только в кошельке, что выплачена такая то сумма.
значит у тебя можно куда-то отправить POST запрос на выплату
 
siketozo
Участник
Сообщения
3
Реакции
0
  • #918
у меня вопрос
можно и как к ферме сделать пополнение и выплаты на криптокошельки
 
pirat3.0
Участник
Сообщения
127
Реакции
56
  • #919
siketozo написал(а):
у меня вопрос
можно и как к ферме сделать пополнение и выплаты на криптокошельки
Модуль нужен... или купить готовый или заказать... Видел два разных.. один точно знаю через api криптонатора (кошелек такой) работает.
а можно и через пейеер... там тоже крипта есть теперь
 
pligin
Участник
Сообщения
3.654
Реакции
1.337
  • #920
siketozo написал(а):
у меня вопрос
можно и как к ферме сделать пополнение и выплаты на криптокошельки
конечно можно...
 
Сверху