800x6001024x768Auto Width
Главная
Forum
WordPress
Joomla
Drupal
Template Box
Php-Fusion
BoxedArt Template
DLE
TM
vBulletin
Scripts
Photoshop & Corel
Icons
Учебники
Шрифты
Templates
Programms
Articles
SEO
MP3
Ссылки
Контакты
Rapidshare Search
YouTube Download
Online Photoshop
Nod32 fresh keys
iPhone,iPod soft
Web Tools
Sitemap
Partners

Free Full Downloads

Auto Submitter

 

Статистика
Рейтинг@Mail.ru

Rambler's Top100
Ошибки Сапы или безопасная продажа ссылок Печать E-mail
Автор Administrator   
26.01.2009 г.
sape_protection.png

Совсем недавно DimoninG опубликовал статью об одной из уязвимостей Sape.

Вкратце ситуация такая. Если скрипт на вашем сайте не сможет соединиться с Sape, то вместо ссылок он выведет стандартное сообщение об ошибке, которое начинается со слов SAPE ERROR.

Если это увидит бот поисковика, то выводы будут однозначные.

Честно говоря, мне не совсем понятна логика разработчиков. Описание ошибок вещь, конечно, нужная. Но лучше бы они выводили эти ошибки в какой-нибудь файл, а не на страницы сайта.

Судите сами. При установке кода Sape в любом случае необходимо присвоить папке, в которой находится скрипт права на запись (777). Иначе скрипт sape.php не сможет создать файл links.db. Можно было бы создать в этой же папке debug.log и выводить ошибки в него.

Правда, не все так плохо.

Если посмотреть исходный код скрипта (файл sape.php), то становится ясно, что все ошибки выводятся функцией raise_error, которая имеет вид:

  1. function raise_error($e) {
  2.  
  3.     $this->_error = '<p style="color: red; font-weight: bold;">SAPE ERROR: ' . $e . '</p>';
  4.  
  5.     if ($this->_verbose == true) {
  6.         print $this->_error;
  7.     }
  8.  
  9.     return false;
  10. }

Думаю, тут все ясно. Ошибки будут выведены, только если переменная _verbose равна true. А по-умолчанию это не так $_verbose = false.

И все-таки, на мой взгляд, вариант с debug.log лучше, да и анализировать его удобнее. Хотя может быть владельцы Sape не хотят, чтобы кто-то анализировал отказы их сервера :-) .

В общем, будьте внимательны!

Рекомендуйте этот пост своим знакомым...


Добавить в любимые (51) | Просмотров: 1385

Ваш коментарий будет первым
RSS комментарии

Только зарегистрированные пользователи могут оставлять коментарии.
Пожалуйста зарегистрируйтесь или войдите в ваш аккаунт.

 

Добавить комментарий


Защитный код
Обновить

« Пред.   След. »
FrenchGermanItalianPortugueseRussianSpanish
Eset Nod32 keys Ключи для NOD32
Меню пользователя
All4webNews Subscribe to All 4web news by Email
Топ вирусов
Последние коментарии
Создай открытку за 5 минут-Por...
Troubleshot?
15/08/10 18:55 Ещё...
Написал Admin

Joomla Super Pack 2009 DVD
:( :( :( :( :( :( :( :(
14/08/10 16:02 Ещё...
Написал svs

Создай открытку за 5 минут-Por...
Problem with activation
Hi there, I dont know if I am writing in a proper board but ...
06/08/10 23:35 Ещё...
Написал Sylvia

JS Library 1.0 RUS - 1000 уник...
The file could not be found. Please check the download link.
16/07/10 10:44 Ещё...
Написал error

Жукладочник v3.0.0.90 PRO Crac...
Кряк не рабочий, выкидывает при работе в течении минуты
14/07/10 09:00 Ещё...
Написал Саша

Ad Muncher 4.8 Build 31318 Fin...
Отличная программа!!!
13/06/10 07:30 Ещё...
Написал Кантик

Ad Muncher 4.8 Build 31318 Fin...
Прога шикарная!!!!Скачал,крякнул и живи в интернете,и не нер...
13/06/10 07:29 Ещё...
Написал Василий

Десятка лучших генераторов шаб...
ОНЛАЙН-ХЕРНЯ,лудше десктопные проги такого-же плана описали
05/05/10 12:25 Ещё...
Написал dt

49 future PNG icons
Рабочая ссылка.
20/04/10 19:36 Ещё...
Написал Admin

49 future PNG icons
И наХРЕН так делать , объясните???? :x :x :x
20/04/10 14:34 Ещё...
Написал Александр Чудо


Украинская Баннерная Сеть