
Like
02.04.2018
10:17:13
Ну тогда нахер тебе работа?

Vasilii
02.04.2018
10:18:11

Наиль
02.04.2018
10:24:01
Всем привет, может кто сталкивался, сайт под управление (1c Bitrix) уже в 3й раз на сайте обнаружен JS-майнер скрипт, сайт находится на поддержке у аутсорсинговой компании, FTP и SSH уже закрыты, анализ логов не показал авторизации через FTP или SSH, может ли быть это какой то уязвимостью в самой CMS ?

Google

Наиль
02.04.2018
10:24:28
И какие советы по борьбе

?
02.04.2018
10:26:05

Vladimir
02.04.2018
10:27:04

Наиль
02.04.2018
10:27:37

Rustam
02.04.2018
10:27:59

Vladimir
02.04.2018
10:28:07
А перекрой ему всякую хрень типа create_function и прочее
Мы так на джумле вылавливали спамера

Rustam
02.04.2018
10:28:43
$USER->Authorize(1) где то может быть или подобное

Наиль
02.04.2018
10:29:21
Еще и комментарий-вымогатель оставили
(ссори за качество скрина)

Adel
02.04.2018
10:29:52
ну так обратитесь к ним

Alexander
02.04.2018
10:29:52
ахаха идея для стартапа

Google

Adel
02.04.2018
10:30:00
раз у вас неумехи такие

Наиль
02.04.2018
10:30:02

Rustam
02.04.2018
10:30:21
Жесть)

?
02.04.2018
10:30:21
это не вымогатель
наоборот показывают что банально дырявый сайт
может просто админка корыто полное

Наиль
02.04.2018
10:32:30
Поэтому и прошу рекомендаций

?
02.04.2018
10:33:46
ну найти уязвимость - самое простое
а нет так просто деплоить каждые 10 минут из Git репозитория
Бестолку будет ломать

Adel
02.04.2018
10:34:58
можно ломалку каждые 10минут настроить:)

?
02.04.2018
10:35:48
это уже надо знать
когда деплой
да то это война ни о чем

Наиль
02.04.2018
10:36:47
Так с чего конкретно начать?
Сейчас логи максимально детально включены

Like
02.04.2018
10:37:08
Вангую, что аутсорс компания вставляет и чистит за собой ?
Или "поддержка" - допилить какие-то фичи?
Так как, я помню, что они зачастую еще и хостят у себя

Google

?
02.04.2018
10:49:47
@webwork

Alexodiy
02.04.2018
11:20:31
Может тут подскажуте...
a:424:{i:1;a:13:{s:5:"qorod";s:12:"Абакан"...
—---------—
a:424:{i:1;a:13:{s:5:"qorod";s:12:"Абакан"...
строки идентичные, вставляю в БД в ячейку, одна работает, а вторая нет... почему? кодировка или чего?

Evgeniy
02.04.2018
11:21:49
потому что дважды не вставить одно и тоже значение в бд ?
текст ошибки бы хоть для разнообразия написал ото гадание по строкам как то лень

Alexodiy
02.04.2018
11:23:52
короче строки одинаковые, но как будто разные)))

Georgiy
02.04.2018
11:26:55
Друзья
1C это вообще что?

Panda
02.04.2018
11:28:32

Georgiy
02.04.2018
11:28:37
Посмотрел пример кода
Там то кириллица, то латиница
Просто в больнице, не могу сообразить

Panda
02.04.2018
11:31:28

Arky
02.04.2018
11:35:08

freecod
02.04.2018
11:35:23

Arky
02.04.2018
11:36:02

Дмитрий
02.04.2018
11:58:06
как реализовать foreach с третьего элемента?

♿️
02.04.2018
11:59:19
Array_slice например

Дмитрий
02.04.2018
11:59:45
а он только вроде первый срезает?

Sergey
02.04.2018
11:59:58
он срезает тот, который укажешь

♿️
02.04.2018
12:00:01
Читай доки

Google

Arsalan
02.04.2018
12:00:11
continue;

Admin
ERROR: S client not available

Дмитрий
02.04.2018
12:00:12
ааа
всё
пасиб

♿️
02.04.2018
12:00:29
Array_shift первый

Дмитрий
02.04.2018
12:00:51
я сразу глянул на него но показалось что он только первы режет. не увидел что в аргументах можно указать. спасибо

Grigoriy
02.04.2018
12:10:11
Array_shift первый
reset пользуйся.
пхание-вынимание из массива на очень больших матрицах дает просадку
итераторы и обращение по ключам - джедайский путь

Дмитрий
02.04.2018
12:11:24
ну там небольшой объём
slice вполне

Grigoriy
02.04.2018
12:11:59
+

Alexodiy
02.04.2018
12:15:58
разобрался...
сами файлы в utf-8
+ mysql_set_charset('utf8'); после подключения

first
02.04.2018
12:16:54
Всем привет, может кто помочь.
Пытаюсь склонировать проект, но выдает ошибку, как я понимаю не хватает памяти(лол), как этого можно избежать?

Like
02.04.2018
12:20:51
Снова фейк

first
02.04.2018
12:29:42

Like
02.04.2018
12:30:38
Неа, я не в настроение :(

Arthur
02.04.2018
12:37:17
ну вон же написоно, malloc поломался)
https://ru.wikipedia.org/wiki/%D0%94%D0%B8%D0%BD%D0%B0%D0%BC%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B5_%D1%80%D0%B0%D1%81%D0%BF%D1%80%D0%B5%D0%B4%D0%B5%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BF%D0%B0%D0%BC%D1%8F%D1%82%D0%B8#%D0%AF%D0%B7%D1%8B%D0%BA_%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_C_(%D0%A1%D0%B8)
https://duckduckgo.com/?q=malloc

Google

first
02.04.2018
12:38:23
та понял я, спасибо, просто не хотел увеличивать память, может у гита есть какое-нибудь решение,флаг..
Сейчас просто выделю больше памяти)

Evgeniy
02.04.2018
12:46:46
Ребят, подскажите пожалуйста как на mac os поставить xcache? Заранее спасибо

release-tracker
02.04.2018
12:57:42
Вышла новая версия Twig, the flexible, fast, and secure template language for PHP: v2.4.8
Вышла новая версия The Symfony PHP framework: v2.8.37

Romuald
02.04.2018
13:33:03
Чет башка не варит.
Есть отзыв. У него может быть несколько картинок.
Картинки аплоадим через dropzone.
(Таблица картинок 1 картинка имеет отзыв. )
Все что получаем в ответ после аплоада - Это айдишники.
всем этим айдишникам в будущем присваиваем ид отзыва.
или как?
id,src,review_id
если как простейший варик

Yana
02.04.2018
13:35:09
Всем привет! Кому полезно - welcome! 4 апреля в 20-00 по Мск будет вебинар,на тему “Нюансы собеседования разработчиков”. Проводит Евгений Корытов - директор по разработке в медиагруппе ACMG, преподаватель PHP и JS. Расскажет про каверзные вопросы на собеседованиях, поделится лайфхаками и ответит на вопросы - присоединяйтесь к нам. ? https://otus.pw/ep3y/