DLE дырка, или ненужная грязь?

Discussion in 'Песочница' started by artkz, 14 Jan 2013.

  1. artkz

    artkz New Member

    Joined:
    13 Jan 2013
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    День добрый!

    Чистил скачанные шаблоны от левых ссылок и нашел вот такую интересную вставку в userinfo.tpl

    Code:
    <form  method="post" name="userinfo" id="userinfo" enctype="multipart/form-data">
      <input type="hidden" name="doaction" value="adduserinfo" />
      <input type="hidden" name="id" value="15" />
      <input type="hidden" name="dle_allow_hash" value="697e49ca6a97f292450205b10687fe34" />
    Что это? Чем это может грозить?
     
  2. Pinkie

    Pinkie New Member

    Joined:
    1 Sep 2012
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Тот кто рипал сайт скорее всего в вашем случае.
    Оригинал пользовался скрытием ссылок, а риппер просто рипнул стандартный код. Не смотрев в глубину.
    Ничего тут толкового, можете просто убрать код.

    Ну на всякий случай проверьте шаблон на сторонний пхп код. В main tpl вдруг есть активация php кода c внешнего источника.
     
  3. artkz

    artkz New Member

    Joined:
    13 Jan 2013
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Спасибо большое, скорее всего так и есть. Посмотрел, нашел кучу левых ссылок вставленные статично.