• DONATE to NULLED!
    Форуму и его команде можно помочь, мотивировать модераторов разделов.
    Помогите модератору этого раздела killoff лично.

[хак] Вывод последних сообщений с форума IPB

Статус
В этой теме нельзя размещать новые ответы.
При разрешении исполнения сторонних ПХП на сайте - 90% взлома сайта.
+ Есть совсем неплохой модуль от Калиотсро, обєдинение DLE и IPB в нём есть подобная вещь. (это не реклама, но как по мне зачем усложнять жизнь).
Сейчас многие хостеры отключают сторонние инклюды.
Интерестно, а каким это способом 90% возможен взлом? :eek:
 
ipb 2.3.5, DLE 7.0
вот такая ошибина вылазит:nezn:
Код:
Parse error: syntax error, unexpected T_SL in Y:\home\192.168.66.87\www\forum\latest_post.php on line 147
 
a cto u tebia v toi strocke?
 
stroka ne pravelnaja, jesli stavil to cto ja pisal to dolzno byt ctoto vrode takogo

Код:
$fm_last_forum_msg .= <<<EOD


Добавлено через 1 минуту
a jesli to cto v pervom poste
to poprobuj poteret vse komenty

Код:
[COLOR=#000000][COLOR=#FF8000]///////////////// 
    // Post Format // 
    ///////////////// 
    // Between the EOD markers you can put whatever you want in HTML format.  Just ensure that the link stays somewhat the same. [/COLOR][/COLOR]
 
коменты потереть не помогло. поставил всё как в 5ом посте, вылазит сразу следующие,даже не грузиться страница:
Код:
Warning: include_once(Y:\home\192.168.66.87\www\portal/192.168.66.87/forum/latest_posts.php): failed to open stream: No such file or directory in Y:\home\192.168.66.87\www\portal\index.php on line 175 Warning: include_once(): Failed opening 'Y:\home\192.168.66.87\www\portal/192.168.66.87/forum/latest_posts.php' for inclusion (include_path='.;/usr/local/php5/PEAR') in 
Y:\home\192.168.66.87\www\portal\index.php on line 175
единственное, что я из этого понял, что путь можно указать только через папку с дле, тоесть надо
site/dle/forum
а у меня
site/dle/
site/forum/
 
Nepravelno includeish fail

nepravelno propisan put includa

include_once('../forum/FAIL');
ili
include_once('Y:\home\192.168.66.87\www\forum\FAIL.php');
 
уже близко чувствою)
вот такое вот выдаёт теперь
Код:
Fatal error: Call to undefined function timediff() in Y:\home\192.168.66.87\www\forum\latest_post.php on line 130
а на 130 строке у нас находиться :
Код:
        $showtimediff =  timediff($interval,time(),$post[last_post]);
 
ja nadejus ty fail otkryvajesh ne na priamuju?

a cerez include v index.php (v dle) ?

na priamuju i ne budit rabotat, na vsiakij sluciaj mozno vsunut v verh faila posle <?php

PHP:
if(!defined('DATALIFEENGINE')) {
die("Hacking attempt!");
}

togda tocno bez dle rabotat ne budit...
 
открываю не на прямую, а через index.php
проблему решил, просто удалив всю 130 строку:D надеюсь оно к серьёзным последствием не приведёт?
зы
можно ли включить кэширование раз в 3 минуты?
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху