X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

3 страниц V   1 2 3 >
Открыть тему
Добавить ответ в эту тему
> Бесплатные скрипты, в открытом доступе
Retyk
Retyk
Topic Starter сообщение 27.2.2021, 21:39; Ответить: Retyk
Сообщение #1


Доброго времени суток!!!
На просторах появилось очень много каталогов с бесплатными скриптами ; буксы, МЛМ, игры и даже казино онлайн.
В чём подвох?
И законно ли использовать чужой скрипт?


--------------------
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WGN
WGN
сообщение 28.2.2021, 0:34; Ответить: WGN
Сообщение #2


Retyk,
Подвох в так называемых дырах и прочих уязвимостях. Хотя некоторые бывают и вполне нормальные.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Retyk
Retyk
Topic Starter сообщение 28.2.2021, 1:13; Ответить: Retyk
Сообщение #3


WGN,
А как эти все уязвимости обнаружить?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Ruby
Ruby
сообщение 28.2.2021, 3:07; Ответить: Ruby
Сообщение #4


Цитата(Retyk @ 27.2.2021, 21:39) *
В чём подвох?


Во=первых сильно вероятно что там бекдоры

Цитата(Retyk @ 27.2.2021, 21:39) *
И законно ли использовать чужой скрипт?


Сами то как думаете? По факту скрипт должен быть авторским и т.п., но как правило в таких темках как казино никто за авторские права бодаться сильно не станет наверное, хотя могу ошибаться.
Но это еще и морально погано пользовать лом.

Цитата(Retyk @ 28.2.2021, 1:13) *
А как эти все уязвимости обнаружить?


Не все так просто.
Без чистого исходника сложно
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GlazAlmaz
GlazAlmaz
сообщение 28.2.2021, 9:30; Ответить: GlazAlmaz
Сообщение #5


Retyk, риски:
1. скрипт будет не полностью рабочий
2. скрипт будет содержать критические уязвимости, которые вы даже не сразу найдете, а когда через них сломают сайт
3. скрипт будет содержать код вирусного типа
4. отсутствие какой-либо поддержки/доделки со стороны разработчиков


--------------------
:: научу, как продвигать сайты :: SEO-шмео, все дела :)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Retyk
Retyk
Topic Starter сообщение 28.2.2021, 11:10; Ответить: Retyk
Сообщение #6


GlazAlmaz, Допустим залил я его на аккаунт хостинга на котором уже несколько сайтов.
Смогут ли злоумышленники навредить другим здоровым сайтам, через этот уязвимый скрипт?

Ruby, А что такое бекдоры? Файлы? Как их распознать?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
WoWeb
WoWeb
сообщение 28.2.2021, 11:48; Ответить: WoWeb
Сообщение #7


Цитата(Retyk @ 28.2.2021, 11:10) *
Смогут ли злоумышленники навредить другим здоровым сайтам, через этот уязвимый скрипт?

Если сервер не правильно натсроен и с директории сайта можно попасть в другие директории.
Цитата(Retyk @ 28.2.2021, 11:10) *
А что такое бекдоры? Файлы? Как их распознать?

Их можно распознать только если знаешь все файлы движка, тогда ищешь файлы которые к движку не относятся. Обычно это php скрипты.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
EvilGomel
EvilGomel
сообщение 28.2.2021, 12:50; Ответить: EvilGomel
Сообщение #8


Цитата(Ruby @ 28.2.2021, 2:07) *
но как правило в таких темках как казино никто за авторские права бодаться сильно не станет наверное, хотя могу ошибаться.

Очень даже ошибаетесь.


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
GlazAlmaz
GlazAlmaz
сообщение 28.2.2021, 16:14; Ответить: GlazAlmaz
Сообщение #9


Цитата(Retyk @ 28.2.2021, 11:10) *
Смогут ли злоумышленники навредить другим здоровым сайтам, через этот уязвимый скрипт?

зависит от настроек хостинга, в большинстве случаев - да, в рамках одного аккаунта


--------------------
:: научу, как продвигать сайты :: SEO-шмео, все дела :)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
MetalMessiah
MetalMessiah
сообщение 28.2.2021, 17:56; Ответить: MetalMessiah
Сообщение #10


Большинство подобных источников содержат старые и не актуальные скрипты.
Например. php_mysql который без переделок или костылей не пойдет на хостинге с PHP 7.0. Или скрипт с подключенными методами оплаты, но которые реализованы через давно закрывшиеся платежные системы / шлюзы. Или скрипт, что-то откуда-то скачивающий через fsockopen (бесполезен с тех пор как все перешли на https). Или как выше написали - бекдоры, скрытые ссылки, что-то еще.
Используя подобные решения будьте готовы переделать в них чуть менее чем половину кода.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
3 страниц V   1 2 3 >
Открыть тему
Добавить ответ в эту тему
Быстрый ответ
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) Porkbun раздает бесплатные домены в зоне .design
Рекламная кампания
11 PostBrigada 1885 27.3.2021, 23:57
автор: Raliace
Горячая тема (нет новых ответов) Помогу купить шаблоны с themeforest, videohive, graphicriver - шаблоны, скрипты и т.д.
Куплю за Вас любые шаблоны, скрипты, графику, 3D модели, видео, флеш,
35 Jast1 31883 21.2.2021, 22:01
автор: Jast1
Открытая тема (нет новых ответов) Бесплатные сертификаты Lets Encrypt
19 freeax 2351 13.2.2021, 3:50
автор: JBB
Открытая тема (нет новых ответов) Бесплатные домены .site
2 0pium 720 4.2.2021, 20:15
автор: _fan_
Открытая тема (нет новых ответов) Услуги программиста: PHP скрипты, парсеры!
5 AlekseyWEL 1945 4.9.2020, 5:25
автор: AlekseyWEL


 



RSS Текстовая версия Сейчас: 10.5.2021, 0:46
Дизайн