Перейти к публикации

Дырка с антивирусом


Рекомендованные сообщения

Вычитал на одном из форумов. Работает в версиях 8.3-8.5( может и раньше). Проверил лично.

С помощью http://название сайта/engine/ajax/antivirus.php можно узнать какие модули стоят на сайте и адрес админки если была переименована.

Автором поста был предложен вариант защиты:

Добавить в начало antivirus.php код:

if(!defined('DATALIFEENGINE'))

{

die("You lol! Anatole yzhe tut");

}

Метод работает, но если захотим из админки проверить антивирем файлы скрипта, то получаем "You lol! Anatole yzhe tut"

Как более правильно защититься?

Ссылка на сообщение
Поделиться на других сайтах

Ничего подобного нет, вот пример: http://dle-news.ru/engine/ajax/antivirus.php

Антивирус срабатывает только для авторизованного, как администратор сайта B)

Ссылка на сообщение
Поделиться на других сайтах

да. по другому шляпа.. и даже если залогинен как админ... показывает только в том случае если уже выполнялась сканировка и делалс снимок файлов вроде так. уже точно не помню !

Ссылка на сообщение
Поделиться на других сайтах

Совершенно верно. Извиняюсь за поднятую бучу. Список выдает только для залогиненного под админом. В противном случае получаем "error". Тему можно смело удалять.

Изменено пользователем fideral
Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...