Size: a a a

2019 December 30

️V

️️️️️️️️️️Владимир VVBphp in phpGeeks
Web разработка. Магазины
ну и результатот это не назовешь)
а что у тебя в файле? не HTML случаем? А то браузер мог его обработать
источник

РД

Ратмир Диронин in phpGeeks
источник

Web разработка. Магазины in phpGeeks
ну там php config
источник

️V

️️️️️️️️️️Владимир VVBphp in phpGeeks
посмотри вывод через консоль браузера
источник

Web разработка. Магазины in phpGeeks
Да пробовал и так print_r(file_get_contents($_SERVER['DOCUMENT_ROOT'].'/config.php'));
файлы все php отдают одинаково - ну гляну щас
источник

РД

Ратмир Диронин in phpGeeks
Кто конфиг подключает через file_get_contents?
источник

AS

Alexey Shatunov in phpGeeks
Ратмир Диронин
Кто конфиг подключает через file_get_contents?
да все 😁
источник

Web разработка. Магазины in phpGeeks
Кароче обьясняю. По принципу поли вируса хочу написать код который будет аналогично размножению вырезать вредоносный код. Чтоб на сайте можно было убрать быстро base64 и всякие стремные моменты. Для этого нужно считать файл
источник

DG

Denis Glushakov in phpGeeks
так вроде include_once...
источник

РД

Ратмир Диронин in phpGeeks
Web разработка. Магазины
Кароче обьясняю. По принципу поли вируса хочу написать код который будет аналогично размножению вырезать вредоносный код. Чтоб на сайте можно было убрать быстро base64 и всякие стремные моменты. Для этого нужно считать файл
А зачем читать php файлы?
источник

AS

Alexey Shatunov in phpGeeks
Web разработка. Магазины
Кароче обьясняю. По принципу поли вируса хочу написать код который будет аналогично размножению вырезать вредоносный код. Чтоб на сайте можно было убрать быстро base64 и всякие стремные моменты. Для этого нужно считать файл
все верно file_get_contents не слушай глупости
источник

Web разработка. Магазины in phpGeeks
Alexey Shatunov
все верно file_get_contents не слушай глупости
ейчас дождусь ответа хостера - может подскажут, вероятно что то граничивают
источник

AS

Alexey Shatunov in phpGeeks
Ратмир Диронин
А зачем читать php файлы?
а как, через sed? 😒
источник

РД

Ратмир Диронин in phpGeeks
Alexey Shatunov
а как, через sed? 😒
Нет. Тип прикол в том, что он конфиг, который лежит на сервере, хочет очистить от стрёмностей. Его же конфиг, который он сам и изменяет
источник

AS

Alexey Shatunov in phpGeeks
Ратмир Диронин
Нет. Тип прикол в том, что он конфиг, который лежит на сервере, хочет очистить от стрёмностей. Его же конфиг, который он сам и изменяет
вполне нормальная практика
источник

РД

Ратмир Диронин in phpGeeks
Я знал, конечно, что себя тоже стоит проверять, но чтобы прям так)
источник

AS

Alexey Shatunov in phpGeeks
я лично, ничего плохо в дополнительном контуре безопасности, не вижу
источник

Web разработка. Магазины in phpGeeks
Люди очень часто качают модули на сайт на всяких варезниках а потом пишут и ноют у меня хостинг заблокировал соединения исходящие и тд. Постоянно сижу вырезаю с сайта строки начинающиеся на base64 либо eval(. Почему бы не сделать код который будет проходить php файлы на сервере - быстро их переберет и уберет с них эти строки ну либо выдаст мне список. Зачем каждый раз это делать руками
источник

Web разработка. Магазины in phpGeeks
Сегодня https://prnt.sc/qhfemh
сегодня 2 https://prnt.sc/qhfer3
Люди разные - проблемы одинаковые
источник

РД

Ратмир Диронин in phpGeeks
Web разработка. Магазины
Люди очень часто качают модули на сайт на всяких варезниках а потом пишут и ноют у меня хостинг заблокировал соединения исходящие и тд. Постоянно сижу вырезаю с сайта строки начинающиеся на base64 либо eval(. Почему бы не сделать код который будет проходить php файлы на сервере - быстро их переберет и уберет с них эти строки ну либо выдаст мне список. Зачем каждый раз это делать руками
Хорошая идея, но копипастеры заберут себе
источник