Безопасность многих скриптов системы активной рекламы оставляет желать лучшего. А программисты, которые их делают - это вообще ходячие дыры.
Поэтому решил выложить свою универсальную защиту, которая подойдет на абсолютно любой скрипт активной рекламы, любой сборки. И я сам использую её в своем будущем скрипте.
Любые вопросы или конструктивную критику, принимаю на нашем форуме.
Скачать:
Ссылка:
Пароль на архив: kasoi
Установка:
Немного теории:
Как же работает скрипт и от чего защищает???
Скрипт анализируется все GET, POST запросы и что лежит во всех кукисах, и если в них содержатся опасные символы - выполнение скрипта прекращается, а на экран выводится сообщение: Ошибка, сработала защита. Подозрение на SQL inj или XXS.
Как проверить все ли правильно сделано?
Очень просто. Перейдите по ссылке, допустим: http://адресбуса/index.php?r=1\' либо при авторизации или регистрации в любое текстовое поле добавьте: > или <
Как отблагодарить?
Вариантов много, некоторые из них:
1. Написать в комментарии ниже - Спасибо и добрые слова.
2. Поставить + к репутации.
3. Перевести любую сумму на кошельки: R442091558271, Z839792403537 (очень прошу не использовать в примечании слово касой)
Поэтому решил выложить свою универсальную защиту, которая подойдет на абсолютно любой скрипт активной рекламы, любой сборки. И я сам использую её в своем будущем скрипте.
Любые вопросы или конструктивную критику, принимаю на нашем форуме.
Скачать:
Ссылка:
Пароль на архив: kasoi
Установка:
1. Закачать оба файла к каталог, куда установлен ваш скрипт (в корень)
2. Откройте файл header.php
3. Найдите строку:
4. Подключите файл защиты, сразу после старта сессии:
5. Все готово, все остальное уже будет делать сам скрипт.
2. Откройте файл header.php
3. Найдите строку:
session_start();
4. Подключите файл защиты, сразу после старта сессии:
session_start();
include("kasoi_security.php");
include("kasoi_security.php");
5. Все готово, все остальное уже будет делать сам скрипт.
1. Закачать оба файла к каталог, куда установлен ваш скрипт (в корень)
2. Откройте файл index.php
3. Найдите строку:
4. Подключите файл защиты, чуть ниже, получится:
5. Все готово, все остальное уже будет делать сам скрипт.
2. Откройте файл index.php
3. Найдите строку:
include("start.php");
4. Подключите файл защиты, чуть ниже, получится:
include("start.php");
include("kasoi_security.php");
include("kasoi_security.php");
5. Все готово, все остальное уже будет делать сам скрипт.
1. Нечего не нужно делать, защита интегрирована админом.
1. Закачать оба файла к каталог, куда установлен ваш скрипт (в корень)
2. Откройте файл index.php
3. Найдите строку:
4. Подключите файл защиты, сразу после старта сессии:
5. Все готово, все остальное уже будет делать сам скрипт.
2. Откройте файл index.php
3. Найдите строку:
session_start();
4. Подключите файл защиты, сразу после старта сессии:
session_start();
include("kasoi_security.php");
include("kasoi_security.php");
5. Все готово, все остальное уже будет делать сам скрипт.
1. Закачать оба файла к каталог, куда установлен ваш скрипт (в корень)
2. Откройте файл header.php
3. Измените самую первую строку:
4. На это:
5. Все готово, все остальное уже будет делать сам скрипт.
2. Откройте файл header.php
3. Измените самую первую строку:
<? session_start(); ?>
4. На это:
<? session_start(); include("kasoi_security.php"); ?>
5. Все готово, все остальное уже будет делать сам скрипт.
1. Закачать оба файла к каталог, куда установлен ваш скрипт (в корень)
2. Откройте файл index.php
3. Измените файл из:
4. Измените так:
5. Все готово, все остальное уже будет делать сам скрипт.
2. Откройте файл index.php
3. Измените файл из:
<?php
define("EXECUTION_START", time()+microtime()); define("MAX_EXECUTION_TIME", 15); require_once("config/server.php"); require_once("classes/autoloader.php"); Autoloader::init(); $main=new Main(); ?>
define("EXECUTION_START", time()+microtime()); define("MAX_EXECUTION_TIME", 15); require_once("config/server.php"); require_once("classes/autoloader.php"); Autoloader::init(); $main=new Main(); ?>
4. Измените так:
<?php
require_once("kasoi_security.php");
define("EXECUTION_START", time()+microtime()); define("MAX_EXECUTION_TIME", 15); require_once("config/server.php"); require_once("classes/autoloader.php"); Autoloader::init(); $main=new Main(); ?>
require_once("kasoi_security.php");
define("EXECUTION_START", time()+microtime()); define("MAX_EXECUTION_TIME", 15); require_once("config/server.php"); require_once("classes/autoloader.php"); Autoloader::init(); $main=new Main(); ?>
5. Все готово, все остальное уже будет делать сам скрипт.
1. По желанию можете убрать из своего скрипта инклуд файла .zsecurity.php (лишний ненужный файл)
2. Скрипт универсальный и не обязательно сделан только для буксов, он подойдет на любой другой скрипт.
3. Скрипт не дает 100% защиты. Используйте на свой страх и риск.
4. Скрипт бесплатный, распространяющийся по лицензии: GNU GPL
5. Что такое GNU GPL прочитайте на (ключевые слова: Цель GNU GPL — предоставить пользователю права копировать, модифицировать и распространять (в том числе на коммерческой основе) программы (что по умолчанию запрещено законом об авторских правах), а также гарантировать, что и пользователи всех производных программ получат вышеперечисленные права)
2. Скрипт универсальный и не обязательно сделан только для буксов, он подойдет на любой другой скрипт.
3. Скрипт не дает 100% защиты. Используйте на свой страх и риск.
4. Скрипт бесплатный, распространяющийся по лицензии: GNU GPL
5. Что такое GNU GPL прочитайте на (ключевые слова: Цель GNU GPL — предоставить пользователю права копировать, модифицировать и распространять (в том числе на коммерческой основе) программы (что по умолчанию запрещено законом об авторских правах), а также гарантировать, что и пользователи всех производных программ получат вышеперечисленные права)
Немного теории:
Как же работает скрипт и от чего защищает???
Скрипт анализируется все GET, POST запросы и что лежит во всех кукисах, и если в них содержатся опасные символы - выполнение скрипта прекращается, а на экран выводится сообщение: Ошибка, сработала защита. Подозрение на SQL inj или XXS.
Как проверить все ли правильно сделано?
Очень просто. Перейдите по ссылке, допустим: http://адресбуса/index.php?r=1\' либо при авторизации или регистрации в любое текстовое поле добавьте: > или <
Как отблагодарить?
Вариантов много, некоторые из них:
1. Написать в комментарии ниже - Спасибо и добрые слова.
2. Поставить + к репутации.
3. Перевести любую сумму на кошельки: R442091558271, Z839792403537 (очень прошу не использовать в примечании слово касой)
6 комментарии
427 загрузки
Детали
- Первый релиз 06 мая 2011
- Последнее обновление 16 сен 2026
- Документация Есть
- Содержимое файлов Исходные файлы
- Всего товаров 2
- Рейтинг (0)
- Регистрация 14 мар 2011
- Уровень 0
- Пользователь подтверждён Да
- Телефон подтверждён Нет
- Email подтверждён Нет

trolleybus
- 19 мая 2015Спасибо большое! Поставил на MFS SeoEdit всё работает превосходно!
gplm555
- 11 авг 2013Cпасибо вам!
sonik12
- 29 мар 2013Просмотры: 5000
Scrin
- 28 авг 2012Если сделал всё по инструкции, то перейди по адресу site.ru/index.php?do='''";<script>
место site.ru поставь свой сайт. Если вылезет ошибка, то тогда всё верно)
Akull
- 26 авг 2012что делать?на mfs 2.2 не чего не происходит.Не вылетает не какого предупреждение при тести защиты.Делал всё по инструкции.Помогите разобратся!