Maug Lee wrote: > Darius wrote: >> turiu galvoje, kad dabar hostinge esanty saita (*.php,*.css),nukopinus i >> kita serva, ant kito domeno, butu kazkokia tai apsauga, nors ir minimali, >> kad svetaine nepasileistu. > > kaip praÅ¡ei, minimali apsauga, kad svetainÄ— nepasileistų: > > define('SESSID','aWYoJF9TRVJWRVJbJ1NFUlZFUl9OQU1FJ10hPSdleGFtcGxlLmNvbScpZGllKCk7'); > eval(base64_decode(SESSID)); > > Å iuo atveju bus die() jei domeno pavadinimas $_SERVER['SERVER_NAME'] > neatitinka example.com > Konstantos apibrėžimÄ… ir eval vykdymÄ… gali „užkasti“ giliau kode, > skirtinguose includuose, ir t.t. – Äia skonio reikalas. > Konstantos „SESSID“ pavadinimas pavyzdyje – grynai konspiracinis :) > ÄŒia tau tik idÄ—ja, gali pavarijuoti jos veikimÄ… – pvz., ne die()'inti, o > normaliai iÅ¡vedinÄ—ti svetainÄ—s turinį tik esminÄ—se vietose „gliÅ«Äinti“. > Fantazijos reikalas. > TurÄ—k omeny, kad bent kuris php programeris panagrinÄ—jÄ™s kodÄ… atseks „lūžio“ > vietÄ… ir patvarkys reikalus. Na decodinti base tikrai kaip du pirstus... iseitis zenderis ioncuberis... cia jau reiktu ilgiau knistis...