PDA

View Full Version : атрибуты


vilotiv
17.02.2006, 23:18
Здрасте много косяков может из-за того что я не правильео расставил атрибуты
полскажите плиииззз
Какие атрибуты в php расставлять (PHP-Nuke-7.9_3.1_Rus_NY) :cry:

и помогите разобратся снова всю папку www закинул на сервак вроде все ок было но вот вышел из админки отключил пользователя и вот такая херь началась на любых страницах но на странице http://www.licei2.ru/modules.php?name=Your_Account все работает и если логишся все ок в чем косяк? вот что выводится Illegal Operation :angry:

Soniks
17.02.2006, 23:45
учитесь задавать вопросы!

vilotiv
18.02.2006, 15:49
что непонятного я просто хочу узнать
1)как выставлять атрибуты(CHMOD) на php файлы
2)что случилось с моим сайтом выдается вот какое сообщение Illegal Operation
:mad:

Soniks
18.02.2006, 19:16
http://forum.mynuke.ru/showthread.php?t=330&highlight=CHMOD

vilotiv
18.02.2006, 20:15
да я и так это знал, ладно не это важно
Важно другое что это значит Illegal Operation
Я пробовал искать и нашел в файлах admin.php , mainfile.php вот что

Это в admin.php
require_once("mainfile.php");
$checkurl = $_SERVER['REQUEST_URI'];
if((stripos_clone($checkurl,'AddAuthor')) OR (stripos_clone($checkurl,'VXBkYXRlQXV0aG9y')) OR (stripos_clone($checkurl,'QWRkQXV0aG9y')) OR (stripos_clone($checkurl,'UpdateAuthor')) OR (stripos_clone($checkurl, "?admin")) OR (stripos_clone($checkurl, "&admin"))) {
die("Illegal Operation");
}
get_lang("admin");

Это в mainfile.php
//Union Tap
//Copyright Zhen-Xjell 2004 http://nukecops.com
//Beta 3 Code to prevent UNION SQL Injections
unset($matches);
unset($loc);
if(isset($_SERVER['QUERY_STRING'])) {
if (preg_match("/([OdWo5NIbpuU4V2iJT0n]{5}) /", rawurldecode($loc=$_SERVER['QUERY_STRING']), $matches)) {
die('Illegal Operation');
}

Ну помоги плизз вся надежда на тебя

vilotiv
18.02.2006, 23:29
Ну плизз кто-нибудь помогите горююююю :cry:

Cyrpheus
18.02.2006, 23:46
В чём именно вы горите, распишите правильно вашу проблему. И раъясните полную суть.
По поводу http://www.licei2.ru то сайт вроде бы уже убит.

Soniks
19.02.2006, 04:09
vilotiv попробуйте на время убрать или закоментировать:
if(isset($_SERVER['QUERY_STRING'])) {
if (preg_match("/([OdWo5NIbpuU4V2iJT0n]{5}) /", rawurldecode($loc=$_SERVER['QUERY_STRING']), $matches)) {
die('Illegal Operation');
}
посмотрим будет ли результат...

vilotiv
19.02.2006, 15:31
нет все равно не работает
еслия правильно закоминтировал //

все сделал только пришлось удалить в файле mainfile.php
if(isset($_SERVER['QUERY_STRING'])) {
if (preg_match("/([OdWo5NIbpuU4V2iJT0n]{5}) /", rawurldecode($loc=$_SERVER['QUERY_STRING']), $matches)) {
die('Illegal Operation');
}
}

// This block of code makes sure $admin and $user are COOKIES
if((isset($admin) && $admin != $_COOKIE['admin']) OR (isset($user) && $user != $_COOKIE['user'])) {
die("Illegal Operation");
}

и в файле admin.php

if ($_SERVER['SERVER_NAME'] != $domainname ) {
echo "Access denied";
die();
}*/

require_once("mainfile.php");
$checkurl = $_SERVER['REQUEST_URI'];
if((stripos_clone($checkurl,'AddAuthor')) OR (stripos_clone($checkurl,'VXBkYXRlQXV0aG9y')) OR (stripos_clone($checkurl,'QWRkQXV0aG9y')) OR (stripos_clone($checkurl,'UpdateAuthor')) OR (stripos_clone($checkurl, "?admin")) OR (stripos_clone($checkurl, "&admin"))) {
die("Illegal Operation");
}
:jumplol:
Аза что отвечали эти обрывки кодов? :sad:

Soniks
20.02.2006, 04:59
vilotiv за безопасность системы

vilotiv
20.02.2006, 19:58
Оффигеть и че теперь делать то меня значит щас легче ломпнуть
Итак блин легко было а щас подавно :lol:

Soniks
21.02.2006, 14:19
да именно так, определите при удалении какого кода (строки) именно у вас начал работать сайт.

vilotiv
24.02.2006, 20:42
после тех строк которые я описал выше

Soniks
24.02.2006, 23:49
вы написали больше трех, сконкретизируйтесь, важна именно та строка которое это вызвала и в каком файле