Нужна помощь Такого взлома еще не кто невидел

  • Автор темы cirbi
  • Дата начала
cirbi
Местный
Сообщения
98
Реакции
1
Вобщем проблемма такая: в файле инсерт не чего особенного нет такого как коды номере кошельков и тд а вот когда я его скопировал и вставил на форуме в нем появляеца код который переводит вклад больше 100 рублей на другой кошелек проверил нотпадом ++нет подобных кодов в скрипте вот сам файл:
<div class="s-bk-lf">
<div class="acc-title">Пополнение баланса</div>
</div>

<?PHP
$_OPTIMIZATION["title"] = "Аккаунт - Пополнение баланса";
$usid = $_SESSION["user_id"];
$usname = $_SESSION["user"];

$db->Query("SELECT * FROM db_config WHERE id = '1' LIMIT 1");
$sonfig_site = $db->FetchArray();

/*
if($_SESSION["user_id"] != 1){
echo "<center><b><font color = red>Технические работы</font></b></center>";
return;
}
*/
?>

<div class="silver-bk">
<center><h3><font color = "red">АКЦИЯ:</font></h3></center>
<br><font color = "red">При первом пополнении баланса +200% в подарок.</font>
<br>При пополнении свыше 500 рублей <font color = "red">+100%!</font>
<br>При пополнении свыше 1000 рублей <font color = "red">+2 ленивые пчелы!</font>
<br>
<br>Курс игровой валюты: 1 рубль (<?=$config->VAL; ?>) = <?=$sonfig_site["ser_per_wmr"]; ?> серебра.
<p>Ввод средств позволяет автоматически приобрести игровое серебро с помощью различных платежных
систем: Yandex Деньги, банковских карт, SMS, терминалов, денежных переводов и т.д.</p>
<p>Оплата и зачисление серебра на баланс производится в автоматическом режиме.</p>
<p>Введите сумму в РУБЛЯХ, которую вы хотите пополнить на баланс. <BR />
После пополнения вам будет зачислено серебро.<br />
</font></p>
<b><a href="https://servahoc.ru/redirect.php?url=https://payeer.com/?partner=171731" target="_blank">Создание счета в Payeer</a> <BR />
<font color = "red">Нет необходимой валюты?</font> Обменяй валюту <a href="https://servahoc.ru/redirect.php?url=http://5-kop.com/" target="_BLANK">ТУТ</a></b>
<BR />
<BR />
<?
/// db_payeer_insert
if(isset($_POST["sum"])){

$sum = round(floatval($_POST["sum"]),2);
//$sum1 = ($sum1 * (100-10)/100);


# Заносим в БД
$db->Query("INSERT INTO db_payeer_insert (user_id, user, sum, date_add) VALUES ('".$_SESSION["user_id"]."','".$_SESSION["user"]."','$sum','".time()."')");

$desc = base64_encode($_SERVER["HTTP_HOST"]." - USER ".$_SESSION["user"]);
$m_shop = $config->shopID;
$m_orderid = $db->LastInsert();
$m_amount = number_format($sum, 2, ".", "");
$m_curr = "RUB";
$m_desc = $desc;
$m_key = $config->secretW;

$arHash = array(
$m_shop,
$m_orderid,
$m_amount,
$m_curr,
$m_desc,
$m_key
);
$sign = strtoupper(hash('sha256', implode(":", $arHash)));

?>
<center>
<form method="GET" action="//payeer.com/api/merchant/m.php">
<input type="hidden" name="m_shop" value="<?=$config->shopID; ?>">
<input type="hidden" name="m_orderid" value="<?=$m_orderid; ?>">
<input type="hidden" name="m_amount" value="<?=number_format($sum, 2, ".", "")?>">
<input type="hidden" name="m_curr" value="RUB">
<input type="hidden" name="m_desc" value="<?=$desc; ?>">
<input type="hidden" name="m_sign" value="<?=$sign; ?>">
<input type="submit" name="m_process" value="Оплатить и получить серебро" />
</form>
</center>
<div class="clr"></div>
</div>
<?PHP

return;
}
?>
<script type="text/javascript">
var min = 0.01;
var ser_pr = 100;
function calculate(st_q) {

var sum_insert = parseFloat(st_q);
$('#res_sum').html( (sum_insert * ser_pr).toFixed(0) );


}

</script>

<div id="error3"></div>
<form method="POST" action="">
<input type="hidden" name="m" value="<?=$fk_merchant_id?>">
Введите сумму [<?=$config->VAL; ?>]:
<input type="text" value="100" name="sum" size="7" id="psevdo" onchange="calculate(this.value)" onkeyup="calculate(this.value)" onfocusout="calculate(this.value)" onactivate="calculate(this.value)" ondeactivate="calculate(this.value)">

Вы получите <span id="res_sum">10000</span> серебра
<BR /><BR />
<input type="submit" id="submit" value="Пополнить баланс" >
</form>
<script type="text/javascript">
calculate(100);
</script>
<center>

<BR />

</center>
<BR /><BR />

<div class="clr"></div>
</div>
 
Последнее редактирование:
cirbi
Местный
Сообщения
98
Реакции
1
блин сейчас уже не появляеца а вчера выкладывал код появлялся
 
APTEMOH
Участник
Сообщения
889
Реакции
256
Telegram
APTEMOH
В мерчанте ищи, я там встречал :)
 
cirbi
Местный
Сообщения
98
Реакции
1
APTEMOH написал(а):
В мерчанте ищи, я там встречал :)
В том то и дело что это обсуждалось но у меня не где нету я смотрел а вчера вставил код суда и он появилось какойто скрытый код че за фигня
 
VladL
Участник
Сообщения
115
Реакции
8
Проверять надо весь скрипт ! логи смотреть
 
Major_Developer
Местный
Сообщения
84
Реакции
8
Могли кнопкой Tab затолкать кусок кода этот,хрен знает куда.Скидывай всю ферму архивом,или хотя бы всё,что имеет отношение к пополнению в pastebin.com лучше каждому файлику отдельный Paste
 
Сверху