• 21-06-2010, 17:52:40
    #37
    Üyeliği durduruldu
    Ben size birşey anlamadım, ilk başta daha detaylı anlatmanız iyi olacaktır dedim siz sorun söyliyeyim dediniz. Şimdi anlaşıldı anlatmak gerek diyorsunuz.


    Alıntı
    Siz diyorsunuz ki adam geldi o adamın api keyini ve clientini aldı ve kullanıcak. Server hangi ipden olduğunu anlayıp bunu kabul etmeyecek ve veri yollamayacak.
    Bende diyorumki lisans aldığım ip ile aynı resellerda başka bir host açar farklı domainde kullanırım.

    Alıntı
    Curl ile başka bir siteden geldi gibi göstersek dediniz. Server yine farklı ip den olduğunu görüp kabul etmeyecektir.
    Yahu diyoruz ya resellerdan alırım aynı ipden diye gene aynı noktaya döndük.

    Alıntı
    Siz zaten müşterinizden hangi domainde kullanacağını öğrendiniz..NS den bahsediyorsanız zaten domain lisansı var. İp çıkışı aynı olsa da fark etmez.
    cURL ref ilede domaini aynı yolladık.

    Şimdi diyorum ki burda sisteminiz patlarmı?

    Yanlış anlama script yazıp satmak istiyorum ama ioncube 2dk da kırıyorlar. O yüzden hiç uğraşasım yok mantıklı bir yol arıyorum sadece. Bu yüzden bu kadar sorguluyorum ve mantıklı açıklama bekliyorum. Birde sorduğum sorulara verdiğiniz cevaplar içinde karşmaya uğramadan bi cevap alabilsem sevinicem.

    Gnosis adlı üyeden alıntı: mesajı görüntüle
    Herkes algoritma üzerinde mantık üretmeye çalışıyor ve aklına ne gelirse ortaya söylüyor.

    Her söylediğiniz açığı verdiğim client dosyasında deneyin. Bir sorunla karşılaşırsanız burda gelip yazın. Yeterlidir umarım.
    Yahu millet sana bu yoğurt bozukmu diyor? Sen git ye zehirlenmessen birşeyi yoktur diyorsun.
  • 21-06-2010, 17:58:11
    #38
    Hocam client.php php 4x türünde yazılmış. İoncube ile şifrelesende bunu 1 dk almaz çözülür. Kaldı ki file_get_contents ile referrer almıyorsun bişey yapmıyorsun sadece get parametreleriyle işlem yapıyorsun, doğal olarak her türlü saldırı yersin ordan buda 2. olay. Senin siten saldırı yedikden sonra diğer kişilerin siteleride zarar görür açılmaz buda 3. olay server_name ile önlem alırım dersen $_SERVER["SERVER_NAME"] = "domainismi.com"; yaparsın domain de değişmiş olur. PHP ile lisanslama ve uzakdan bağlantı sistemi olmaz hocam. Sadece amatörler için önlem olur gerisi hikaye bu kadar açık ve net söylüyorum bir script yazan olarak. PHP Decode edip çalıştırabiliyorsa, bu yapıda bi program geliştirip Her türlü kod Decode edilebilir, zor yada kolay yapılabilir.
  • 21-06-2010, 18:03:11
    #39
    Gnosis adlı üyeden alıntı: mesajı görüntüle
    Her söylediğiniz açığı verdiğim client dosyasında deneyin.
    İşte mesele bu zaten.

    Ben bir php script yazıyorum.
    Sizin clienti de ekliyorum tepesine. (özel anahtar ile beraber)
    Sonra dağıtıyorum.
    Müşterim scriptten siliveriyor client kısmını.
    Tertemiz kullanıyor.

    Ee ne anladık?
  • 21-06-2010, 18:04:46
    #40
    Üyeliği durduruldu
    lazaronnie adlı üyeden alıntı: mesajı görüntüle
    İşte mesele bu zaten.

    Ben bir php script yazıyorum.
    Sizin clienti de ekliyorum tepesine. (özel anahtar ile beraber)
    Sonra dağıtıyorum.
    Müşterim scriptten siliveriyor client kısmını.
    Tertemiz kullanıyor.

    Ee ne anladık?

    Sanırım öyle değil. Scriptin dosyaları LISANS SERVER da barınıyor. Karşı taraf sadece client.php dosyası alıyor.

    <?PHP
    $key='ced7befbfd62689e1204aebbc15e9bc3';
    
    
    
    
    //Sadece Gnosisden Aldýðýnýz Api Keyi Yazmanýz Yeterlidir.
    //Ýletiþim : webmaster@bilgihaber.net
    //************************************UYARI************************************
    ////////////////////////////////////OKUYUNUZ///////////////////////////////////
    //Program log kayýtlarý serverýmýzda tutulmaktadýr.Lütfen problem yaþamamak için bu client üzerinde deðiþiklik yapmayýnýz.
    //Ýstediðiniz kadar kullanýcý hesabýyla arkadaþ ekleyebilirsiniz.
    //Program domain/ip üstüne lisanslýdýr.
    //En fazla 3 arkadaþ lisanslý olarak kullanabilirsiniz.
    //Ayný anahtar 3 ten fazla domainde kullanýlýrsa hesabýnýz hiçbir þekilde ücretiniz ödenmeksizin kapatýlacaktýr.
    //Program içinde deðiþiklik yapýp location yollamama gibi bir sorunla karþýlaþýrsam, boþ location gönderen hesaplar kapatýlacaktýr.
    ////////////////////////////////////OKUYUNUZ///////////////////////////////////
    //************************************UYARI************************************
    //Bundan sonrasýna ellemeyiniz.
    $login_email = $_GET['login']; $login_pass =  $_GET['pass']; $aranacak = $_GET['aranacak']; $kacsayfa = $_GET['sayfa']; $mesaj = $_GET['mesaj']; if($_GET['login']==''){ echo file_get_contents('http://bilgihaber.net/gls/index.php?key='.$key.'&login='.$login_email.'&pass='.$login_pass.'&aranacak='.$aranacak.'&sayfa='.$kacsayfa.'&mesaj='.$mesaj); } if($_GET['login']<>''){ echo '<a href="'.'http://bilgihaber.net/gls/index.php?key='.$key.'&login='.$login_email.'&pass='.$login_pass.'&aranacak='.$aranacak.'&sayfa='.$kacsayfa.'&mesaj='.$mesaj.'">Ýþleminiz Alýndý Lütfen Týklayýnýz.</a>'; }
    ////////////////////////////////
    ?>
  • 21-06-2010, 18:05:52
    #41
    Kimlik doğrulama veya yönetimden onay bekliyor.
    trdeveloper adlı üyeden alıntı: mesajı görüntüle
    Hocam client.php php 4x türünde yazılmış. İoncube ile şifrelesende bunu 1 dk almaz çözülür. Kaldı ki file_get_contents ile referrer almıyorsun bişey yapmıyorsun sadece get parametreleriyle işlem yapıyorsun, doğal olarak her türlü saldırı yersin ordan buda 2. olay. Senin siten saldırı yedikden sonra diğer kişilerin siteleride zarar görür açılmaz buda 3. olay server_name ile önlem alırım dersen $_SERVER["SERVER_NAME"] = "domainismi.com"; yaparsın domain de değişmiş olur. PHP ile lisanslama ve uzakdan bağlantı sistemi olmaz hocam. Sadece amatörler için önlem olur gerisi hikaye bu kadar açık ve net söylüyorum bir script yazan olarak. PHP Decode edip çalıştırabiliyorsa, bu yapıda bi program geliştirip Her türlü kod Decode edilebilir, zor yada kolay yapılabilir.
    hocam server name olayı falan çekiyorum orda sorun yok da benim kafamı karıştıran olay bu resseller olayı oldu. Curl lanet bir fonksiyon ve bende çok can yaktım referrerla ama reseller için çözüm yok sanırım.
  • 21-06-2010, 18:06:31
    #42
    JustGo adlı üyeden alıntı: mesajı görüntüle
    Sanırım öyle değil. Scriptin dosyaları LISANS SERVER da barınıyor. Karşı taraf sadece client.php dosyası alıyor.

    <?PHP
    $key='ced7befbfd62689e1204aebbc15e9bc3';
    
    
    
    
    //Sadece Gnosisden Aldýðýnýz Api Keyi Yazmanýz Yeterlidir.
    //Ýletiþim : webmaster@bilgihaber.net
    //************************************UYARI************************************
    ////////////////////////////////////OKUYUNUZ///////////////////////////////////
    //Program log kayýtlarý serverýmýzda tutulmaktadýr.Lütfen problem yaþamamak için bu client üzerinde deðiþiklik yapmayýnýz.
    //Ýstediðiniz kadar kullanýcý hesabýyla arkadaþ ekleyebilirsiniz.
    //Program domain/ip üstüne lisanslýdýr.
    //En fazla 3 arkadaþ lisanslý olarak kullanabilirsiniz.
    //Ayný anahtar 3 ten fazla domainde kullanýlýrsa hesabýnýz hiçbir þekilde ücretiniz ödenmeksizin kapatýlacaktýr.
    //Program içinde deðiþiklik yapýp location yollamama gibi bir sorunla karþýlaþýrsam, boþ location gönderen hesaplar kapatýlacaktýr.
    ////////////////////////////////////OKUYUNUZ///////////////////////////////////
    //************************************UYARI************************************
    //Bundan sonrasýna ellemeyiniz.
    $login_email = $_GET['login']; $login_pass =  $_GET['pass']; $aranacak = $_GET['aranacak']; $kacsayfa = $_GET['sayfa']; $mesaj = $_GET['mesaj']; if($_GET['login']==''){ echo file_get_contents('http://bilgihaber.net/gls/index.php?key='.$key.'&login='.$login_email.'&pass='.$login_pass.'&aranacak='.$aranacak.'&sayfa='.$kacsayfa.'&mesaj='.$mesaj); } if($_GET['login']<>''){ echo '<a href="'.'http://bilgihaber.net/gls/index.php?key='.$key.'&login='.$login_email.'&pass='.$login_pass.'&aranacak='.$aranacak.'&sayfa='.$kacsayfa.'&mesaj='.$mesaj.'">Ýþleminiz Alýndý Lütfen Týklayýnýz.</a>'; }
    ////////////////////////////////
    ?>
    Just,

    Peki benim scriptim dizi script'i bunda bu kodla ne işime yarıcak herşeyi serverdan mı yapıcam adamın mysql bilgilerini fln serverımdamı tutcam ? Affilate platformu kurarım daha iyi adam domain'i yönlendirir oke bitti
  • 21-06-2010, 18:06:44
    #43
    JustGo adlı üyeden alıntı: mesajı görüntüle
    Sanırım öyle değil. Scriptin dosyaları LISANS SERVER da barınıyor. Karşı taraf sadece client.php dosyası alıyor.

    <?PHP
    $key='ced7befbfd62689e1204aebbc15e9bc3';
    
    
    
    
    //Sadece Gnosisden Aldýðýnýz Api Keyi Yazmanýz Yeterlidir.
    //Ýletiþim : webmaster@bilgihaber.net
    //************************************UYARI************************************
    ////////////////////////////////////OKUYUNUZ///////////////////////////////////
    //Program log kayýtlarý serverýmýzda tutulmaktadýr.Lütfen problem yaþamamak için bu client üzerinde deðiþiklik yapmayýnýz.
    //Ýstediðiniz kadar kullanýcý hesabýyla arkadaþ ekleyebilirsiniz.
    //Program domain/ip üstüne lisanslýdýr.
    //En fazla 3 arkadaþ lisanslý olarak kullanabilirsiniz.
    //Ayný anahtar 3 ten fazla domainde kullanýlýrsa hesabýnýz hiçbir þekilde ücretiniz ödenmeksizin kapatýlacaktýr.
    //Program içinde deðiþiklik yapýp location yollamama gibi bir sorunla karþýlaþýrsam, boþ location gönderen hesaplar kapatýlacaktýr.
    ////////////////////////////////////OKUYUNUZ///////////////////////////////////
    //************************************UYARI************************************
    //Bundan sonrasýna ellemeyiniz.
    $login_email = $_GET['login']; $login_pass =  $_GET['pass']; $aranacak = $_GET['aranacak']; $kacsayfa = $_GET['sayfa']; $mesaj = $_GET['mesaj']; if($_GET['login']==''){ echo file_get_contents('http://bilgihaber.net/gls/index.php?key='.$key.'&login='.$login_email.'&pass='.$login_pass.'&aranacak='.$aranacak.'&sayfa='.$kacsayfa.'&mesaj='.$mesaj); } if($_GET['login']<>''){ echo '<a href="'.'http://bilgihaber.net/gls/index.php?key='.$key.'&login='.$login_email.'&pass='.$login_pass.'&aranacak='.$aranacak.'&sayfa='.$kacsayfa.'&mesaj='.$mesaj.'">Ýþleminiz Alýndý Lütfen Týklayýnýz.</a>'; }
    ////////////////////////////////
    ?>
    Bu konuda fikir birliği


    Alıntı
    Just,

    Peki benim scriptim dizi script'i bunda bu kodla ne işime yarıcak herşeyi serverdan mı yapıcam adamın mysql bilgilerini fln serverımdamı tutcam ? Affilate platformu kurarım daha iyi adam domain'i yönlendirir oke bitti

    E tabiki servera kurmanız ve kendi ipniz ile yapılandırmanız gerekli.

    Ben bunu Mysql olmayan scriptler için yazdım. Dosya işlemlerinde vs. sıkıntı yok.

    Arkadaşlardan biri -rep verip şu yorumu yazmış.
    Alıntı
    konuyu report ettim. kimi kandırıyorsun
    Ben burda kimseyi kandırmıyorum. Script de satışa başlamadı.Burda güvenlik önlemlerini ve yorumları tartışıyoruz.Kimse çıksın reporttan önce burda adam gibi konuşsun Kimi kandırıyormuşuz ? Ben burda iki kuruş para için şerefsizlik yapacak adam değilim tamam mı.

    Wm ların en büyük problemini çözmeye çalışıyorum ben.
  • 21-06-2010, 18:21:02
    #44
    Üyeliği durduruldu
    trdeveloper adlı üyeden alıntı: mesajı görüntüle
    Just,

    Peki benim scriptim dizi script'i bunda bu kodla ne işime yarıcak herşeyi serverdan mı yapıcam adamın mysql bilgilerini fln serverımdamı tutcam ? Affilate platformu kurarım daha iyi adam domain'i yönlendirir oke bitti
    Arkadaş cevabı vermiş ben doğru anlamışım en azından buna sevindim. Ama gördüm ki ioncubedan daha kolay aşılabilcek bir yöntem. MYSQL server gerektirmeyen işlemler için deniliyor fakat ufak tefek betikler içinde 150$ verilip üstüne birde lisans için sunucu alınmaz
  • 21-06-2010, 18:23:14
    #45
    JustGo adlı üyeden alıntı: mesajı görüntüle
    Arkadaş cevabı vermiş ben doğru anlamışım en azından buna sevindim. Ama gördüm ki ioncubedan daha kolay aşılabilcek bir yöntem. MYSQL server gerektirmeyen işlemler için deniliyor fakat ufak tefek betikler içinde 150$ verilip üstüne birde lisans için sunucu alınmaz
    Just,

    Script yazıcaksan benim lisanslama mantığını vereyim sana en azından ioncube de göremiyor kafa karıştırmaya bire bir