За последние 24 часа нас посетили 59119 программистов и 1812 роботов. Сейчас ищут 973 программиста ...

Чертовщина!

Тема в разделе "Прочие вопросы по PHP", создана пользователем swest, 29 мар 2012.

  1. swest

    swest Активный пользователь

    С нами с:
    29 мар 2012
    Сообщения:
    4
    Симпатии:
    0
    Доброго времени суток!
    Дело в следующем:
    Есть админка. Новости там, и всякая всячина.
    Стал замечать, что, скажем, новости стали иногда добавляться сами собой, просто пустые.
    Сама система выглядит так:
    Есть страница добавления новости, например news.php
    По наличию переменной add добавляется новая: news.php?add=
    Всё в админке запоролено. И на каждое действие выполняется проверка.

    По характеру изменений в базе, я могу предположить, что что-то вызывает этот скрипт news.php?add=, и т.е. естественно никаких переменных (POST) не передаётся, добавляется пустая строка (проверки на пустые POST пока нет).

    Просто интересно. Какая такая может это делать?
    Может это антивирус? Стоит какой-то Trend Micro Titanium на новой винде.
    Кто подскажет? За 5 лет вообще такого не встречал ))
     
  2. sobachnik

    sobachnik Старожил

    С нами с:
    20 апр 2007
    Сообщения:
    3.380
    Симпатии:
    13
    Адрес:
    Дмитров, МО
    А точно уверен? Если попытаться перейти по прямой ссылке, например, а не через страницу для входа в админку?

    В самой первой программе, которую я делал на php - гостевая книга, ещё давно когда-то... Ещё не задумывался даже на тему безопасностей всяких. Так вот - ко мне в админку попал Google и, гад такой, удалил всё [​IMG] Я, правда, так и не понял, как он туда попал, вроде ссылки не было нигде прямой.
     
  3. swest

    swest Активный пользователь

    С нами с:
    29 мар 2012
    Сообщения:
    4
    Симпатии:
    0
    Уверен. Удаляю кукисы, захожу по прямой ссылке. Отправляет на страницу логина.
    Спасибо за ответ )
    Ну не первая админка. Никогда такого небыло. Поставил новую винду, +драйвера асуса с этим вот инет помощником.
    И началось.

    Поставил проверки на пустые посты. Вроде ок всё.
    Просто интересно. Как так может получаться?
     
  4. sobachnik

    sobachnik Старожил

    С нами с:
    20 апр 2007
    Сообщения:
    3.380
    Симпатии:
    13
    Адрес:
    Дмитров, МО
    Можешь посмотреть логи на сервере - с каких ip приходят запросы, какие юзер-агенты.
     
  5. swest

    swest Активный пользователь

    С нами с:
    29 мар 2012
    Сообщения:
    4
    Симпатии:
    0
    Ага. Спасибо.
    Обязательно гляну, как будет доступ.

    Грешу всё-таки на этот титаниум )