Страница 2 из 2 ПерваяПервая 1 2
Показано с 21 по 39, из 39.

Тема: Анализ кода php

  1. #21
    Регистрация
    05-03-2005
    Возраст
    42
    Сообщения
    104,751
    Благодарность
    122,569
    Поблагодарили 52,049 раз в 17,972 сообщениях
    Баня ваще интимная вещь: кто-то веник берёт, кто-то бабу.
    Пипец Мая `09 в номинации "Дважды в месяц по е.лу!"

  2. #22
    Регистрация
    11-04-2007
    Возраст
    39
    Сообщения
    8,123
    Благодарность
    1,268
    Поблагодарили 6,943 раз в 3,083 сообщениях
    Ну, если не сильно очкуешь, присылай оригинал и измененное. Я не настоящий доктор, но пхп знаю и, если правок реально не вот много, быстро сравнить можно. Для оплаты достаточно спасибы, но если изменений очень много или сильно гениальные и непонятные решения , то долго думать и смотреть дальше смотреть не буду.
    За антидепрессанты без рецептов!

  3. Лучше всего, конечно, и то и другое
    Трудно стало работать. Столько развелось идиотов, говорящих правильные слова. (С)

  4. а движок то какой основа? или самопис?

  5. Одного понять не могу, как бабой-то париться?
    perasperaadastra

  6. правильно.. надо еще взять пива и не париться

  7. #27
    Регистрация
    05-03-2005
    Возраст
    42
    Сообщения
    104,751
    Благодарность
    122,569
    Поблагодарили 52,049 раз в 17,972 сообщениях
    Yii2.
    Пипец Мая `09 в номинации "Дважды в месяц по е.лу!"

  8. не париться, а пороться.

  9. ох ё..

  10. #30
    Регистрация
    05-03-2005
    Возраст
    42
    Сообщения
    104,751
    Благодарность
    122,569
    Поблагодарили 52,049 раз в 17,972 сообщениях
    Да нормальный он, чоты!
    Пипец Мая `09 в номинации "Дважды в месяц по е.лу!"

  11. #31
    Регистрация
    30-10-2006
    Возраст
    47
    Сообщения
    26,521
    Благодарность
    4,244
    Поблагодарили 19,378 раз в 7,953 сообщениях
    Цитата Сообщение от Major Keis Посмотреть сообщение
    Перевожу: понять, что дописано - т.е. понять смысл внесённых правок. Грубо говоря, не п..дит ли оно данные из базы и не отправляет ли куда-то налево.
    выкладывай сюда простыней быстро оценим

  12. да нормальный, автор с 2010 его переписывал, а последние 2 года совсем забил. баги комьюнити правит.

  13. Одобрили:
    axel  (12-09-2019),   Major Keis  (11-09-2019)  

  14. > не отправляет ли куда-то

    Ну, это маловероятный сценарий. База должна быть сильно ценной, чтобы фрилансер, изначально не охотящийся за ней, увидев какое богатство попало к нему в руки, добавил в код соединение со своей базой данных (или вызовы API своего сервера).

    Во-первых, все внешние вызовы дововольно-таки легко "палятся".
    Во-вторых, он реально должен быть заинтересован в данных, ибо ему пришлось бы поднять и поддерживать круглосуточно спецсервер (ну или повесить эту работу на один из своих существующих рабочих, что засветит его).
    В-третьих, можно, конечно, предположить, что данные не "сливаются" в режиме реального времени, а написан код, который аккумулирует данные за некий период и затем "выстреливает" накопленное, скажем, электронным письмом. Но это всё такое...

  15. Одобрили:
    Major Keis  (13-09-2019)  

  16. #34
    Регистрация
    05-03-2005
    Возраст
    42
    Сообщения
    104,751
    Благодарность
    122,569
    Поблагодарили 52,049 раз в 17,972 сообщениях
    Ну а вдруг.
    Пипец Мая `09 в номинации "Дважды в месяц по е.лу!"

  17. проще заднийпроход оставить.. чтоб потом спокойно зайти и слить всю базу..

  18. Одобрили:
    Demige  (13-09-2019)  

  19. #36
    Регистрация
    12-01-2009
    Сообщения
    76,355
    Благодарность
    55,419
    Поблагодарили 23,969 раз в 10,897 сообщениях
    У тебя шиза

  20. Странный у вас, батенька, подход. Вешать систему out-вызовов в код, изначально для сего не предназначенный, который будет работать в достоверно неизвестном окружении, в котором легко может оказаться disable_functions отнюдь не пустой, да ещё файрвол хрен какой, палить какие-то адреса, чтоб к ним цепляться... Сложно, геморно, ненадёжно.

    Уж если "тырить базу" - куда проще сунуть в код обработчиков верхнего уровня (в рамках MVC куда-то в уровень View) возможность прямых sql-запросов к базе минуя штатные обработчики. В этом случае входящий коннект идёт штатным 80/443, что вряд ли блочит файрволом (ибо веб-сервер же), исходящих открытий нет вообще, обращаться можно, прикрывшись проксями-vpn-тором, что сделает весьма сложным вычислить "конечный хост". Да и шастать в базу можно хоть в 3G/4G модема - не надо ничего "поддерживать круглосуточно", а базу можно утыривать потихоньку диапазональными выборками, не создавая хоть сколь-нидь заметной нагрузки на сервак, во избежании "случайного просекания" поисковиками/сканерами можно даже прикрыться какой-нидь hash-кукой "кривой", при отсутствии которой просто пихать 404 в ответ.

    Если не борзеть - можно подсасывать такой закладкой базу даже длительное время, пока кто-нидь не выкопает эту "закладку".

    Ты прям как не рыбак
    Жизнь коротка. Потерпи немножко.
    Бог один. Просто протоколы доступа разные...

  21. Одобрили:
    Demige  (14-09-2019),   Major Keis  (14-09-2019)  

  22. #38
    Регистрация
    02-03-2008
    Адрес
    НН
    Возраст
    40
    Сообщения
    15,678
    Благодарность
    4,388
    Поблагодарили 6,557 раз в 3,350 сообщениях
    ты ему оригинальный дамп делал или фэйковыми данными забил?
    Таки да.

  23. #39
    Регистрация
    05-03-2005
    Возраст
    42
    Сообщения
    104,751
    Благодарность
    122,569
    Поблагодарили 52,049 раз в 17,972 сообщениях
    маленький кусок оригинала
    Пипец Мая `09 в номинации "Дважды в месяц по е.лу!"

Страница 2 из 2 ПерваяПервая 1 2

Информация о теме

Users Browsing this Thread

Пользователей, читающих тему - 1. (зарегистрированных - 0, гостей - 1)

Пользователей, прочитавших эту тему : 0

Действия :  (Просмотреть прочитавших)

Нет прочитавших тему.

Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать на сообщения
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •