Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Problem z bezpieczeństwem phpprobid
Forum PHP.pl > Forum > PHP
Sebastian_st
Witam wszystkich. To mój pierwszy post
Mam duży problem. Tydzień temu kupiłem PHP PRO BID system aukcyjny. Wszystko było ok. tydzień pracy z serwisem aż tu nagle dziś wyskoczył alert bezpieczeństwa Norton Protection Center.

"
Zablokowano podejrzaną stronę internetową


Użytkownik podjął próbę dostępu do:

​http:​//www​.www.​hyper​marke​t.pl/​admin​/logi​n.php


Ze względów bezpieczeństwa ta strona internetowa została zablokowana i zgłoszona do sprawdzenia. Przejdź do witryny firmy Symantec zawierającej dodatkowe informacje na temat wyłudzania danych i zabezpieczeń internetowych."

Do tej pory nie było ani razu z tym problemu.
Usunąłem całość z serwera (łącznie z bazą danych) i zainstalowałem ponownie. Chyba z 4 razy. Nic to nie dało.
Aha, serwer mam w nazwa.pl

foto ze strony
http://www.hypermarket.pl/images/block.jpg

a to kod PHP admin/login.php

  1. <?
  2.  
  3.  
  4. define ('IN_ADMIN', 1);
  5.  
  6. include_once ('../includes/global.php');## PHP Pro Bid v6.00 generate the admin pin value
  7. $session->set('admin_pin_value', md5(rand(2,99999999)));
  8. $generated_pin = generate_pin($session->value('admin_pin_value'));
  9.  
  10. $pin_image_output = show_pin_image($session->value('admin_pin_value'), $generated_pin, '../');
  11.  
  12. $template->set('pin_image_output', $pin_image_output);
  13. $template->set('admin_pin_value', $session->value('admin_pin_value'));
  14.  
  15. $template_output = $template->process('login.tpl.php');
  16.  
  17. echo $template_output;
  18. ?>
  19.  
  20. <?
  21.  
  22.  
  23. define ('IN_ADMIN', 1);
  24.  
  25. include_once ('../includes/global.php');## PHP Pro Bid v6.00 generate the admin pin value
  26. $session->set('admin_pin_value', md5(rand(2,99999999)));
  27. $generated_pin = generate_pin($session->value('admin_pin_value'));
  28.  
  29. $pin_image_output = show_pin_image($session->value('admin_pin_value'), $generated_pin, '../');
  30.  
  31. $template->set('pin_image_output', $pin_image_output);
  32. $template->set('admin_pin_value', $session->value('admin_pin_value'));
  33.  
  34. $template_output = $template->process('login.tpl.php');
  35.  
  36. echo $template_output;
  37. ?>
  38.  
  39. a to login.tpl.php
  40.  
  41. <?
  42. #################################################################
  43. ## PHP Pro Bid v6.03                                                            ##
  44. ##-------------------------------------------------------------##
  45. ## Copyright ?2007 PHP Pro Software LTD. All rights reserved.    ##
  46. ##-------------------------------------------------------------##
  47. #################################################################
  48.  
  49. if ( !defined('INCLUDED') ) { die("Access Denied"); }
  50. ?>
  51.  
  52. <?=$header_registration_message;?>
  53. <br>
  54. <?=$invalid_login_message;?>
  55. <table width="80%" border="0" cellpadding="5" cellspacing="5" align="center" class="contentfont">
  56.   <tr valign="top">
  57.      <td width="50%" align="center" class="border c2"><p><b>
  58.            <?=MSG_NEW_TO;?>
  59.            <?=$setts['sitename'];?>?</b><br>
  60.            <br>
  61.            <?=MSG_REGISTRATION_MSG;?>
  62.         <form action="register.php" method="post">
  63.            <input name="submit" type="submit" class="buttons" value="<?=MSG_REGISTER_FOR_ACCOUNT;?>">
  64.         </form>
  65.         </p>
  66.      </td>
  67.      <td width="50%" align="center" class="border c2"><b>
  68.         <?=MSG_ALREADY_A;?>
  69.         <?=$setts['sitename'];?>
  70.         <?=MSG_USER?>?
  71.         </b><br>
  72.         <form action="<?=($setts['enable_enhanced_ssl']) ? $setts['site_path_ssl'] : SITE_PATH;?>login.php" method="post">
  73.         <input type="hidden" name="operation" value="submit">
  74.         <input type="hidden" name="redirect" value="<?=$redirect;?>">
  75.             <table width="100%" border="0" cellpadding="2" cellspacing="2" align="center">
  76.               <tr>
  77.                  <td align="right"><?=MSG_USERNAME?></td>
  78.                  <td><input name="username" type="text" id="username"></td>
  79.               </tr>
  80.               <tr>
  81.                  <td align="right"><?=MSG_PASSWORD?></td>
  82.                  <td><input name="password" type="password" id="password"></td>
  83.               </tr>
  84.               <tr>
  85.                  <td colspan="2" align="center"><input name="form_login_proceed" type="submit" id="form_login_proceed" value="<?=MSG_LOGIN_TO_MEMBERS_AREA;?>"></td>
  86.               </tr>
  87.            </table>
  88.         </form>
  89.         <a href="<?=SITE_PATH;?>retrieve_password.php">
  90.         <?=MSG_LOST_PASSWORD;?>
  91.         </a> </td>
  92.   </tr>
  93. </table>

pozdrawiam
Sebastian
Mephistofeles
To raczej nie ma nic wspólnego z kodem, bo jak niby Norton miałby sprawdzać kod? On ma bazę takich stron, widocznie twoja jakoś tam trafiła :/.
Sebastian_st
Dziwna sprawa.
Blokowany jest tylko administrator. Cała witryna działa dobrze. Możliwość tworzenia ont użytkowników, logowanie, wystawianie aukcji...
Problem ten nie dotyczy jednak tylko mnie.
Sprawdzałem inne witryny i wpisywałem namiary na konto administratora czyli www.costam.com/admin i jest to samo. Inne witryny podobnie są blokowane przez northona.
Przedwczoraj pisałem maila do firmy sprzedającej www.phpprobid.com i czekam na odpowiedź

pozdro

Poradziłem sobie. Odinstalowałem i zainstalowałem ponownie Northona i wszystko gra !
Mephistofeles
Dlatego nie korzystam z takich głupich antyphishingów, używam tylko tego domyślnie wbudowanego w Chroma i Firefoxa, bo nie blokuje mi połowy stron winksmiley.jpg.
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.