Warning: Cannot use a scalar value as an array in /home/admin/public_html/forum/include/fm.class.php on line 757

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/include/fm.class.php on line 770

Warning: Invalid argument supplied for foreach() in /home/admin/public_html/forum/topic.php on line 737
Форумы портала PHP.SU :: Скрипт партнёрской программы (вопрос про уязвимость)

 PHP.SU

Программирование на PHP, MySQL и другие веб-технологии
PHP.SU Портал     На главную страницу форума Главная     Помощь Помощь     Поиск Поиск     Поиск Яндекс Поиск Яндекс     Вакансии  Пользователи Пользователи


 Страниц (1): [1]   

> Без описания
dmaw
Отправлено: 25 Ноября, 2016 - 14:32:36
Post Id



Частый гость


Покинул форум
Сообщений всего: 227
Дата рег-ции: Сент. 2009  
Откуда: Беларусь, Витебск


Помог: 0 раз(а)




Добрый день!
Куда задать вопрос такого характера не знаю, пишу в этот топик, если что удалите или перенесите Улыбка

В сети появилась новая партнерка (не реклама) - maxtarget .ru
Хочу попробовать поставить на свой сайт.
После регистрации они просят загрузить себе на сервер некий php-файл.
Вот у меня вопрос по этому файлу. Сам я в ООП не бум-бум, прошу посмотреть вас.
Нет ли в этом файле чего-то такого, что позволит владельцу этой партнерки получить доступ к файлам моего сайта. Не смогут ли они натворить беды.

Прикрепил файл.
Скачать файл: maxtarget.php
Скачан раз: 51
 
 Top
NeuroZ
Отправлено: 25 Ноября, 2016 - 14:38:21
Post Id



Посетитель


Покинул форум
Сообщений всего: 393
Дата рег-ции: Апр. 2012  


Помог: 2 раз(а)




можете просканировать с помощью программы ai-bolit
 
 Top
Мелкий Супермодератор
Отправлено: 25 Ноября, 2016 - 15:03:17
Post Id



Активный участник


Покинул форум
Сообщений всего: 11926
Дата рег-ции: Июль 2009  
Откуда: Россия, Санкт-Петербург


Помог: 618 раз(а)




Если только этот php4 не пользуется какими-то неочевидными хаками времени компиляции, то кроме объявления константы и нескольких классов - этот исходник не делает абсолютно ничего. Нет точки запуска какого-либо кода этих классов.


-----
PostgreSQL DBA
 
 Top
dmaw
Отправлено: 26 Ноября, 2016 - 10:59:11
Post Id



Частый гость


Покинул форум
Сообщений всего: 227
Дата рег-ции: Сент. 2009  
Откуда: Беларусь, Витебск


Помог: 0 раз(а)




Ребята, спасибо!
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 0 (гостей: 0, зарегистрированных: 0)
« Вопросы новичков »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Только зарегистрированные пользователи могут отвечать на сообщения в этом разделе.
 



Powered by PHP  Powered By MySQL  Powered by Nginx  Valid CSS  RSS

 
Powered by ExBB FM 1.0 RC1. InvisionExBB