X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> На сколько опасен этот код?
TaganRock
TaganRock
Topic Starter сообщение 27.10.2011, 12:34; Ответить: TaganRock
Сообщение #1


eval('.$eval[1].\");


--------------------
РОД ПО ЗПП "Потребительский контроль": PotrebControl.ru
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
justfour
justfour
сообщение 27.10.2011, 12:36; Ответить: justfour
Сообщение #2


Опасен, если $eval может* переназначить пользователь.

Сообщение отредактировал justfour - 27.10.2011, 12:50


--------------------
Когда-нибудь здесь будет подпись


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
x64
x64
сообщение 27.10.2011, 13:01; Ответить: x64
Сообщение #3


бессмыслица какая-то.
есть открывающая кавычка, но нет закрывающей.
точно весь код привели?


Поблагодарили: (1)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
TaganRock
TaganRock
Topic Starter сообщение 27.10.2011, 13:08; Ответить: TaganRock
Сообщение #4


function confirm_code($file,$code){
    global $get_sql_info;
    $string = '';
    
    if(preg_match("'eval\((.*?)\)'si",$code,$eval)){
        $string .= 'eval('.$eval[1].");\n";
    }


--------------------
РОД ПО ЗПП "Потребительский контроль": PotrebControl.ru
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
x64
x64
сообщение 27.10.2011, 13:31; Ответить: x64
Сообщение #5


идёт простая конкатенация со строкой $string.
пока ничего опасного нет.
дальше по коду со $string что делается?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
justfour
justfour
сообщение 27.10.2011, 13:38; Ответить: justfour
Сообщение #6


ТС, кидайте всю функцию.


--------------------
Когда-нибудь здесь будет подпись
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
TaganRock
TaganRock
Topic Starter сообщение 28.10.2011, 13:33; Ответить: TaganRock
Сообщение #7


http://pastebin.com/uZwXGLZU


--------------------
РОД ПО ЗПП "Потребительский контроль": PotrebControl.ru
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
elvis81
elvis81
сообщение 5.11.2011, 11:19; Ответить: elvis81
Сообщение #8


Это вообще система кодировки css и js Просто функция $string раскодирует файлы зашифрованые в $eval [Имхо]
По моему так.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.


--------------------
ТИц поднимают, поднималкой для ТИца
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыСколько времени нужно для раскачки нового сайта?
29 metvekot 8028 8.3.2024, 15:41
автор: malamut
Открытая тема (нет новых ответов) Сколько стоит сделать шаблон для WP?
изучаю цены
3 Palundra 2404 2.4.2022, 3:06
автор: WebSuccessful
Открытая тема (нет новых ответов) Сколько будет стоить лого для сайта?
1 tsa 4254 28.8.2021, 9:41
автор: 0pium
Открытая тема (нет новых ответов) Почистить код на сайте
1 Timka 1108 2.1.2021, 1:13
автор: 0pium
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыВы мне код, я вам как - делать не надо.
0 fedornabilkin 960 18.9.2020, 18:59
автор: fedornabilkin


 



RSS Текстовая версия Сейчас: 23.4.2024, 19:25
Дизайн