Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
define('WM_VERIFY_KEYPASS', 'xyitebe');
konardo commented an hour ago
На ЦП и Хабре многие сокрушались по поводу отсутствия БД. Отвечаю: она слишком велика (размер исчисляется гигабайтами). Даже схему мне не удалось получить, так как PgSQL не дампит названия колонок, их формат и прочее...
Да, поднялась такая шумиха, что оглохнуть можно…
А ведь всё дело было только в том, что эти придурки оставили на сервере разработки (beta.free-lance.ru) порт 8080, который принимал PUT-запросы к WebDav, что позволило мне залить PHP-шелл и получить доступ к движку сайта.


RewriteCond %{HTTP_REFERER} ^http://project/users/[^/]+/[^\.]+\.swf$
RewriteRule ^(.*)$ /xui.php [L]
$ cloc fl-ru-damp/
4260 text files.
4172 unique files.
238 files ignored.
http://cloc.sourceforge.net v 1.62 T=33.11 s (120.4 files/s, 26810.1 lines/s)
-------------------------------------------------------------------------------
Language files blank comment code
-------------------------------------------------------------------------------
PHP 2668 68478 82864 368974
Javascript 714 34697 34444 163967
CSS 313 7765 1411 69765
HTML 152 1610 755 24951
XSLT 17 1272 2451 10235
Smarty 69 562 154 7655
XML 38 222 18 4291
XSD 2 18 32 498
SASS 2 19 23 205
make 2 34 27 80
JSON 2 0 0 57
Bourne Shell 2 14 6 48
YAML 2 4 0 40
Perl 1 15 4 39
Visual Basic 1 0 0 21
-------------------------------------------------------------------------------
SUM: 3985 114710 122189 650826
-------------------------------------------------------------------------------
Движок действительно настоящий. Посмотрел и нашел свои строчки кода и комментарии
grep -rn '$_GET'?


Если показывать только как надо, то как понять, что кое-что не нужно делать?Очень просто, следуя из первого выражения. Когда Вы знаете хорошие приёмы написания кода, то плохой видно сразу.
Под капотом самых критичных программ, которые вы используете на ежедневной основе (Mac OS X или Facebook) содержится ужасное количество хаков и костылей, которые с трудом уживаются друг с другом. Это как если бы вы разобрали боинг 747 и увидели, что топливопровод держится вешалкой для одежды, а шасси смотаны изолентой.
© habrahabr.ru/post/263703/
Очередной взлом FL.ru