OREON
Гуру форума
- Регистрация
- 18 Янв 2009
- Сообщения
- 480
- Реакции
- 87
Непойму либо это закрытая группа либо у меня нет доступа к этому топику,выдаетВот так должно быть.
Для просмотра ссылки Войдиили Зарегистрируйся
Nulled Warez Scripts - Ошибка
Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
Непойму либо это закрытая группа либо у меня нет доступа к этому топику,выдаетВот так должно быть.
Для просмотра ссылки Войдиили Зарегистрируйся
Nulled Warez Scripts - Ошибка
Этот хрен как раз мне постил. я узнал об этом человеке всё что можно. хакеров таких найти труда не составляет. но я так понял он это делает от имени какого то известного сайта по продвижению. писал ему на личный майл. пока больше ничего не приходило. Конечно засадить этого хрена на несколько лет по новым законам о спаме труда особо не составит. но найдутся другие.Sunday пишет что поможет капча, я ее обхожу без всяких хрумеров на своём сайте. Постинг идет не через сервисы аникапчи и модеры этого сайта прежде чем это утверждать должны четко это понимать. Нужна проверка валидности и проверка стоп слов НЕ при нажатии на кнопку "отправить", а после принятия скриптом данных методом POST. Через POST спамится любая недоработанная доска на движке джокера, и я сделал вывод, что хрумер делает именно так (просто близко не знаком с этой бесполезной прогой, так что не могу делать точные выводы).Вот так должно быть.
Для просмотра ссылки Войдиили Зарегистрируйся
я переименовывал папки и многие файлы. но по поводу автоматического добавления объяв, в стандартном скрипте стоит в самой верхней строчке проверка рефферера, если он не совпадает с названием сайта, т.е. напрмиер мы постим автоматом какой нибудь прогой, то он посылает нафиг. по поводу комментов не знаю. добавляйте подобные штуки, пускай идет проверка, что вы зашли именно через сайт ручками а не прогой.
elseif(@$_GET['op']=="add"){
require_once("inc/head.inc.php");
require_once("inc/top.inc.php");
echo $design_div; // вывели открывающие блоки дизайна
if($c['add_new_ads']=="no") echo "<div class=\"alcenter orange\"><h1>".$lang[1119]."</h1></div>";
else{
if($c['add_new_only_user']=="yes"){
if(!defined('USER')){
setcookie('jbnocache','1',time()+60,"/");
header("location: ".$h."login.html");
}else{
define("ADDNEW","reg_user");
require_once("inc/add_new.inc.php");
}
}else{
define("ADDNEW","no_reg");
require_once("inc/add_new.inc.php");
}
}
}
if(setcookie("kuki_validate",$_POST['kuki'],time()+77760000,"/")) тили тили трали вали.
<input maxlength="<?=$c['count_symb_autor']?>" type="text" name="autor" size="50" value="<?=htmlspecialchars(@$_POST['autor'])?>" />
if(@$_POST['autor'])$autor=trim($_POST['autor']);
else{define("ALERT",$lang[92]);require_once("add_new_form.inc.php");die();}
Этот хрен как раз мне постил. я узнал об этом человеке всё что можно. хакеров таких найти труда не составляет. но я так понял он это делает от имени какого то известного сайта по продвижению. писал ему на личный майл. пока больше ничего не приходило. Конечно засадить этого хрена на несколько лет по новым законам о спаме труда особо не составит. но найдутся другие.Sunday пишет что поможет капча, я ее обхожу без всяких хрумеров на своём сайте. Постинг идет не через сервисы аникапчи и модеры этого сайта прежде чем это утверждать должны четко это понимать. Нужна проверка валидности и проверка стоп слов НЕ при нажатии на кнопку "отправить", а после принятия скриптом данных методом POST. Через POST спамится любая недоработанная доска на движке джокера, и я сделал вывод, что хрумер делает именно так (просто близко не знаком с этой бесполезной прогой, так что не могу делать точные выводы).
Мне кажется выход - прикошачить к методу пост в форму какую нибудь скрытую форму (hidden) с сессией куки. Благо есть ява скрипты позволяющие это довольно просто делать. я пока этим вопросом не занимался, т.к. спама больше не было.
Тест. Проверка Куки в файле add_new.inc.php типа "if(@$_POST['kuki'])" может буть тупо проигнорирована. У меня в данный момент именно так настроен парсер, он попросту игнорирует капчу, несмотря на то что она включена в админке.
Для начала нужна проверка валидности в этом же файле именно наличия всех меток передаваемой формы POST. Например в файле add_new_form.inc.php есть кодЭто как известно строчка указангия имени автора. Так вот если добавляем объявление с помощью хрумера или другой автоматической программы, и если не укажем в форме POST наличия name="autor", то объявление не будет добавлено. На данный момент это не выполняется. Сейчас можно любой name формы тупо проигнорировать. Причем если его учесть, но оставить пустым, то сработает проверка валидности в файле add_new.inc.phpКод:<input maxlength="<?=$c['count_symb_autor']?>" type="text" name="autor" size="50" value="<?=htmlspecialchars(@$_POST['autor'])?>" />
И это ничто иное, как дыра. против простых юзеров срабатывает проверка на количество символов, а против спамеров нет ничего.Код:if(@$_POST['autor'])$autor=trim($_POST['autor']); else{define("ALERT",$lang[92]);require_once("add_new_form.inc.php");die();}
я ничего не отключал, и делаю что хочу)))) дыру я указал. теперь можно совместными усилиями победить её.отключаем JS, и делай что хочешь.
Я формирую на локалхосте файл PHP, в котром идет формирование всех заголовков метода POST, напрмиер multipart/form-data. В файл со спецпрограммы поступают данные тоже методом пост, в итоге этот файл запсукается и автоматически размещает объявление с картинкой и со всеми данными которые необходимы. Таким методом эмулирую как бы человеческое размещение. Не напрямую в базу данных, а как положено, как будто я заполнял всю форму и как будто я даже указал капчу.. хотя я ее тупо не учитываю в методе ПОСТ.Опишите пожалуйста, как вы еще раз добавляете сообщения
$title=$_POST["title"];
if(@$_SESSION['login']&& @$_SESSION['password']){
$admins=mysql_query("SELECT * FROM jb_admin");cq();
$adminsdata=mysql_fetch_assoc($admins);
if($_SESSION['login']!=$adminsdata['login']&& md5($_SESSION['password'])!=$adminsdata['password'])die();
}
я ничего не отключал, и делаю что хочу)))) дыру я указал. теперь можно совместными усилиями победить её.
Дело в том, что этой дырой я пользуюсь на своём сайте, спец прогой добавляю объявы, чтобы не заходить на сайт и не повышать счетчик в гугл адсенсе.
Чет я с этим ботом не разберусь никак,выдает ошибку ,что интересно нажимаю показать 100 записей выскакивает две одинаковых таких же ошибки
У вас тоже такая ошибка? и как ее побороть?
include ("stat_bot_user.php");
if ($col>sizeof($file)) { $col=sizeof($file); }
echo "<strong>Это статистика пользователей</strong>. Перейти на <a href='/log_bot.php'><strong>Статистику ботов</strong></a><br>";
echo "Последние <b>".$col."</b> посещений сайта:"?>