Мб из за хоста?
Нет, не из-за хостинга.
Хостинг норм. Всё проверенно.
Всё разрешено.
Кто-то другой ломает
Мб из за хоста?
Что-то Вы подозрительно все хорошо знаете о дырах в скрипте....Объясню, чтобы Админ не говорил что все мои посты Оффтоп.
Суть дырки - 1
Когда человек покупает spot (добавляется в линию), то ему устанавливается кука в браузер. Такая же кука используется для доступа к Админке, в которой нет даже проверки на то: что содержит кука, и является ли ее значение корректное для доступа.
Суть дырки - 2
Можно добавить себя в линии или так сказать "купить spot" без денег. Просто переходим на нужный скрипт, заполняем форму и все.
Что-то Вы подозрительно все хорошо знаете о дырах в скрипте....
вот значит откуда появляются новые неоплаченные левые спотыДело не в хостинге. Дыра в скрипте.
Объясню, чтобы Админ не говорил что все мои посты Оффтоп.
Суть дырки - 1
Когда человек покупает spot (добавляется в линию), то ему устанавливается кука в браузер. Такая же кука используется для доступа к Админке, в которой нет даже проверки на то: что содержит кука, и является ли ее значение корректное для доступа.
Суть дырки - 2
Можно добавить себя в линии или так сказать "купить spot" без денег. Просто переходим на нужный скрипт, заполняем форму и все.
Напрашивается вопрос: Админ, в чем собственно модернизация скрипта? Он стандартный.
интересно будет узнать ответ от админаНепонимаю, почему Админ вам говорит что все исправлено, а на самом деле все не так?
а админ уже сказалинтересно будет узнать ответ от админа
кстати сайт у меня не работает Authorization RequiredПРОСЬБА АДМИНОВ, ПЕРЕНЕСТИ ПОКА ПРОЕКТ В ПРОБЛЕМНЫЕ!
ВСЁ БУДЕТ ВОССТАНАВЛИВАТЬСЯ!
Если у вас появилась данная страница значит вы признаны нарушителем сайта
Все ваши данные сохранены в нашей базе данных
После чего они будут переданы в соотвествующие органы власти
Что за фигня? Открыла случайно закладку у себя. При чем еще и по ошибке. И мне такое выдало. Открывала http://double-money.in/nextall.php#line1
тоже открыл из любопытства, тоже самое, ну всё, за мной уже выехалиЧто за фигня? Открыла случайно закладку у себя. При чем еще и по ошибке. И мне такое выдало. Открывала http://double-money.in/nextall.php#line1
Тогда понятно, извините.Потому что скрипт лежит у меня на ноутбуке.
Скрипт уг просто
нет там уже все залатано в другой теме админ отписался что вчера проводились технические работы по закрытию дыр и выразил благодарность программистам Дизель я тебя изначально предупреждал что скрипт нужно править ручками и цену назвал за работу в итоге получается как всегда платить придется дваждыАльтернативы подходящей по цене видимо нет. А залатывать дыры в существующем, будут, похоже вечно.
Примеры в личку, пожалуйста.Зато админ честный, и платит. А то вот некоторые понаклепывали себе суперзащищенных даблеров, но зато ни цента почти не заплатили никому.
Я эти "примеры" сразу из закладок удаляю. И знаю только на 99%, что админы этих даблеров - скамеры, а если есть хоть 1%, что эти даблеры платили вначале, то не буду зря говорить.Примеры в личку, пожалуйста.