Тема: защита
Показать сообщение отдельно
Master вне форума      Старый #9  
Аватара для Master
Master
Участник
Регистрация: 06.04.2005
Сообщения: 98


Пожаловаться на это сообщениеОтветить с цитированием

Посмотреть профиль Отправить персональное сообщение для Master Найти все сообщения от Master Добавить Master в список друзей  
18.07.2005, 15:43

Vek
1.Копируем все папки сохраняя структуру

2.
#
#-----[ Открываем ]------------------------------------------
#
admin.php

#
#-----[ Находим ]------------------------------------------
#
PHP код:
 $checkurl $_SERVER['REQUEST_URI']; 
if((
stripos_clone($_SERVER["QUERY_STRING"],'AddAuthor')) || (stripos_clone($_SERVER["QUERY_STRING"],'VXBkYXRlQXV0aG9y')) || (stripos_clone($_SERVER["QUERY_STRING"],'QWRkQXV0aG9y')) || (stripos_clone($_SERVER["QUERY_STRING"],'UpdateAuthor')) || (preg_match("/\?admin/""$checkurl")) || (preg_match("/\&admin/""$checkurl"))) {
die(
"Illegal Operation");


#
#-----[ Заменяем на ]------------------------------------------
#
PHP код:
 //$checkurl = $_SERVER['REQUEST_URI']; 
//if((stripos_clone($_SERVER["QUERY_STRING"],'AddAuthor')) || (stripos_clone($_SERVER["QUERY_STRING"],'VXBkYXRlQXV0aG9y')) || (stripos_clone($_SERVER["QUERY_STRING"],'QWRkQXV0aG9y')) || (stripos_clone($_SERVER["QUERY_STRING"],'UpdateAuthor')) || (preg_match("/\?admin/", "$checkurl")) || (preg_match("/\&admin/", "$checkurl"))) {
//die("Illegal Operation");
//} 


#
#-----[ Открываем ]------------------------------------------
#
header.php

#
#-----[ Находим ]------------------------------------------
#
PHP код:
 themeheader(); 


#
#-----[ До добавить ]------------------------------------------
#
PHP код:
 global $ab_config;
    if(
$ab_config['site_switch'] == 1) {
      echo 
"<center><img src='images/nukesentinel/disabled.png' alt='"._AB_SITEDISABLED."' title='"._AB_SITEDISABLED."' border='0' width='200' height='20'></center><br />\n";
    } 


#
#-----[ Открываем ]------------------------------------------
#
mainfile.php

#
#-----[ Находим ]------------------------------------------
#
PHP код:
<?php


#
#-----[ После добавляем ]------------------------------------------
#
PHP код:
 if (defined('FORUM_ADMIN')) {
    @include_once(
"../../../includes/nukesentinel.php");
} elseif (
defined('INSIDE_MOD')) {
    @include_once(
"../../includes/nukesentinel.php");
} else {
    @include_once(
"includes/nukesentinel.php");



#
#-----[ Находим ]------------------------------------------
#
PHP код:
 //Union Tap
//Copyright Zhen-Xjell 2004 http://nukecops.com
//Beta 3 Code to prevent UNION SQL Injections
unset($matches);
unset(
$loc);
if (
preg_match("/([OdWo5NIbpuU4V2iJT0n]{5}) /"rawurldecode($loc=$_SERVER["QUERY_STRING"]), $matches)) {
    die();



#
#-----[ Заменем на ]------------------------------------------
#
PHP код:
 //Union Tap
//Copyright Zhen-Xjell 2004 http://nukecops.com
//Beta 3 Code to prevent UNION SQL Injections
//unset($matches);
//unset($loc);
//if (preg_match("/([OdWo5NIbpuU4V2iJT0n]{5}) /", rawurldecode($loc=$_SERVER["QUERY_STRING"]), $matches)) {
//    die();
//} 


#
#-----[ Находим ]------------------------------------------
#
PHP код:
 $queryString strtolower($_SERVER['QUERY_STRING']);
if (
stripos_clone($queryString,'%20union%20') OR stripos_clone($queryString,'/*') OR stripos_clone($queryString,'*/union/*') OR stripos_clone($queryString,'c2nyaxb0')) {
header("Location: index.php");
die();


#
#-----[ Заменяем на ]------------------------------------------
#
PHP код:
 //$queryString = strtolower($_SERVER['QUERY_STRING']);
//if (stripos_clone($queryString,'%20union%20') OR stripos_clone($queryString,'/*') OR stripos_clone($queryString,'*/union/*') OR stripos_clone($queryString,'c2nyaxb0')) {
//header("Location: index.php");
//die();
//} 


#
#-----[ Открываем ]------------------------------------------
#
includes/javascript.php

#
#-----[ Находим ]------------------------------------------
#
PHP код:
 ##################################################  
# Include for some common javascripts functions  #
################################################## 


#
#-----[ После добавляем ]------------------------------------------
#
PHP код:
 global $sentineladmin;
if(
$sentineladmin 0) {
  echo 
"<script type=\"text/javascript\" src=\"includes/overlib.js\"><!-- overLIB (c) Erik Bosrup --></script>\n";
  echo 
"<script type=\"text/javascript\" src=\"includes/overlib_hideform.js\"><!-- overLIB (c) Erik Bosrup --></script>\n";



3.

Запускем файл установки таблиц.

nsnst.php