base64 - беспокоиться или нет?

(Ответов: 15, Просмотров: 5432)
Страница 1 из 2 12 Последняя
  1. Дипломник Аватар для SVET.A
    • Регистрация: 03.08.2010
    • Сообщений: 113
    • Репутация: 22
    В теме есть вот такой кусок кода, который подсветил плагин ТАС

    Код:
    if(BLOCK_EXTERNAL_LEECHERS && array_key_exists('HTTP_REFERER', $_SERVER) && (! preg_match('/^https?:\/\/(?:www\.)?' . $this->myHost . '(?:$|\/)/i', $_SERVER['HTTP_REFERER']))){			// base64 encoded red image that says 'no hotlinkers'
    			// nothing to worry about! :)
    			$imgData = base64_decode("R0lGODlhUAAMAIAAAP8AAP///yH5BAAHAP8ALAAAAABQAAwAAAJpjI+py+0Po5y0OgAMjjv01YUZ\nOGplhWXfNa6JCLnWkXplrcBmW+spbwvaVr/cDyg7IoFC2KbYVC2NQ5MQ4ZNao9Ynzjl9ScNYpneb\nDULB3RP6JuPuaGfuuV4fumf8PuvqFyhYtjdoeFgAADs=");
    Перевела Гугл переводчиком это base64 encoded red image that says 'no hotlinkers' и это nothing to worry about! :)
    Звучит так: закодированы красный образ, который говорит "нет hotlinkers" не о чем беспокоиться!

    Декодеры ничего не декодируют. Сама не понимаю, поэтому прошу помощи у спецов :)
    1. Так не беспокоиться, как заверили или всё же беспокоиться?
    2. Что значит этот код?
    3. И что с ним делать (или ничего не делать?)?

    ---------- Сообщение добавлено 23:20 ---------- Предыдущее 23:14 ----------

    Ой, чё та у меня две темы получились. Не вижу как удалить одну

    Модератры, пожалуйста, поправьте
    • 0
  2. Опытный Аватар для TBicTep
    • Регистрация: 08.06.2011
    • Сообщений: 342
    • Репутация: 64
    По поводу именно этого кода беспокоиться нечего.
    Для чего он не совсем ясно так как не видно где дальше используется переменная $imgData. Закодирован здесь текст "GIF89aP"
    • 2

    Спасибо сказали:

    AntoXa(23.06.2012), SVET.A(23.06.2012),
  3. Студент
    • Регистрация: 16.01.2010
    • Сообщений: 37
    • Репутация: 12
    Похоже на не очень удачную защиту от хотлинкинга, дабы ушлые пользователи не крали картинки с твоего сайта.
    • 2

    Спасибо сказали:

    AntoXa(23.06.2012), SVET.A(23.06.2012),
  4. Опытный Аватар для earnkz
    • Регистрация: 14.04.2011
    • Сообщений: 265
    • Репутация: 74
    • Webmoney BL: ?
    Как и написано в комментариях, в коде base64 закодировано красное GIF изображение с текстом "no hotlinkers". Которое должно показываться на других доменах при хотлинке картинок.

    Вот оно:
    Нажмите на изображение для увеличения.  Название:	test.gif  Просмотров:	119  Размер:	146 байт  ID:	4896
    Последний раз редактировалось earnkz; 23.06.2012 в 20:09.
    Удобный мониторинг позиций | Лучший VPS хостинг, с беспл. админ. | Биржа контента без комиссии
    • 2

    Спасибо сказали:

    AntoXa(23.06.2012), SVET.A(23.06.2012),
  5. SEO специалист Аватар для hammer8
    • Регистрация: 14.05.2012
    • Сообщений: 2,824
    • Репутация: 531
    • Webmoney BL: ?
    1. Код не будет вам мешать.
    2. Защита картинок от воровства.
    3. Можете удалить.
    • 0
  6. Дипломник Аватар для Beaten_Sect0r
    • Регистрация: 11.06.2008
    • Сообщений: 108
    • Репутация: 19
    покажите пожалуйста весь кодес
    • 0
  7. Опытный Аватар для Krez
    • Регистрация: 12.11.2011
    • Сообщений: 262
    • Репутация: 62
    теме тоже самое, но в настройка ещё добавленно в export вот этот код
    Код:
    YTo1ODp7czoxNjoidGllX2xvZ29fc2V0dGluZyI7czo0OiJsb2dvIjtzOjE1OiJ0aWVfbG9nb19tYXJnaW4iO3M6MjoiMTUiO3M6MTM6InRpZV90b3BfcmlnaHQiO3M6Njoic2VhcmNoIjtzOjE4OiJ0aWVfcmFuZG9tX2FydGljbGUiO3M6MToiMSI7czoxNToidGllX2JyZWFkY3J1bWJzIjtzOjE6IjEiO3M6MjU6InRpZV9icmVhZGNydW1ic19kZWxpbWl0ZXIiO3M6MToiLyI7czoxNToidGllX3NpZGViYXJfcG9zIjtzOjU6InJpZ2h0IjtzOjExOiJ0aWVfb25faG9tZSI7czo2OiJsYXRlc3QiO3M6MTU6InRpZV9ob21lX2xheW91dCI7czoyOiJsaSI7czoxODoidGllX3Bvc3RfYXV0aG9yYmlvIjtzOjE6IjEiO3M6MTI6InRpZV9wb3N0X25hdiI7czoxOiIxIjtzOjEzOiJ0aWVfcG9zdF9tZXRhIjtzOjE6IjEiO3M6MTU6InRpZV9wb3N0X2F1dGhvciI7czoxOiIxIjtzOjEzOiJ0aWVfcG9zdF9kYXRlIjtzOjE6IjEiO3M6MTM6InRpZV9wb3N0X2NhdHMiO3M6MToiMSI7czoxNzoidGllX3Bvc3RfY29tbWVudHMiO3M6MToiMSI7czoxMzoidGllX3Bvc3RfdGFncyI7czoxOiIxIjtzOjE0OiJ0aWVfc2hhcmVfcG9zdCI7czoxOiIxIjtzOjE1OiJ0aWVfc2hhcmVfdHdlZXQiO3M6MToiMSI7czoxODoidGllX3NoYXJlX2ZhY2Vib29rIjtzOjE6IjEiO3M6MTY6InRpZV9zaGFyZV9nb29nbGUiO3M6MToiMSI7czoxNzoidGllX3NoYXJlX2xpbmtkaW4iO3M6MToiMSI7czoxNzoidGllX3NoYXJlX3N0dW1ibGUiO3M6MToiMSI7czoxOToidGllX3NoYXJlX3BpbnRlcmVzdCI7czoxOiIxIjtzOjExOiJ0aWVfcmVsYXRlZCI7czoxOiIxIjtzOjE4OiJ0aWVfcmVsYXRlZF9udW1iZXIiO3M6MToiNSI7czoxNzoidGllX3JlbGF0ZWRfcXVlcnkiO3M6ODoiY2F0ZWdvcnkiO3M6MTQ6InRpZV9mb290ZXJfdG9wIjtzOjE6IjEiO3M6MTc6InRpZV9mb290ZXJfc29jaWFsIjtzOjE6IjEiO3M6MTg6InRpZV9mb290ZXJfd2lkZ2V0cyI7czo5OiJmb290ZXItM2MiO3M6MTQ6InRpZV9mb290ZXJfb25lIjtzOjQ2OiImYW1wOyMxNjk7IENvcHlyaWdodCAyMDEyLCBBbGwgUmlnaHRzIFJlc2VydmVkIjtzOjE0OiJ0aWVfZm9vdGVyX3R3byI7czoxNjI6IlBvd2VyZWQgYnkgJmx0O2EgaHJlZj0mcXVvdDtodHRwOi8vd3d3LndvcmRwcmVzcy5jb20mcXVvdDsmZ3Q7V29yZFByZXNzJmx0Oy9hJmd0OyB8IERlc2lnbmVkIGJ5ICZsdDthIGhyZWY9JnF1b3Q7aHR0cDovL3d3dy50aWVsYWJzLmNvbSZxdW90OyZndDtUaWVsYWJzJmx0Oy9hJmd0OyI7czoxNzoidGllX2NhdGVnb3J5X2Rlc2MiO3M6MToiMSI7czoxNjoidGllX2NhdGVnb3J5X3JzcyI7czoxOiIxIjtzOjExOiJ0aWVfdGFnX3JzcyI7czoxOiIxIjtzOjE0OiJ0aWVfYXV0aG9yX2JpbyI7czoxOiIxIjtzOjE0OiJ0aWVfYXV0aG9yX3JzcyI7czoxOiIxIjtzOjI0OiJ0aWVfc2VhcmNoX2V4Y2x1ZGVfcGFnZXMiO3M6MToiMSI7czoxNzoidGllX2JyZWFraW5nX25ld3MiO3M6MToiMSI7czoxNjoidGllX2JyZWFraW5nX2NhdCI7czoxOiIxIjtzOjE5OiJ0aWVfYnJlYWtpbmdfbnVtYmVyIjtzOjI6IjEwIjtzOjE5OiJ0aWVfYnJlYWtpbmdfZWZmZWN0IjtzOjQ6ImZhZGUiO3M6MTg6InRpZV9icmVha2luZ19zcGVlZCI7czozOiI3NTAiO3M6MTc6InRpZV9icmVha2luZ190aW1lIjtzOjQ6IjM1MDAiO3M6MTA6InRpZV9zbGlkZXIiO3M6MToiMSI7czoxNToidGllX3NsaWRlcl90eXBlIjtzOjc6ImVsYXN0aWMiO3M6MTQ6InRpZV9zbGlkZXJfcG9zIjtzOjU6InNtYWxsIjtzOjE3OiJ0aWVfc2xpZGVyX251bWJlciI7czoxOiI1IjtzOjIzOiJ0aWVfZmxleGlfc2xpZGVyX2VmZmVjdCI7czo0OiJmYWRlIjtzOjIyOiJ0aWVfZmxleGlfc2xpZGVyX3NwZWVkIjtzOjQ6IjcwMDAiO3M6MjE6InRpZV9mbGV4aV9zbGlkZXJfdGltZSI7czozOiI2MDAiO3M6MjU6InRpZV9lbGFzdGljX3NsaWRlcl9lZmZlY3QiO3M6NjoiY2VudGVyIjtzOjI3OiJ0aWVfZWxhc3RpY19zbGlkZXJfaW50ZXJ2YWwiO3M6MzoiODAwIjtzOjI0OiJ0aWVfZWxhc3RpY19zbGlkZXJfc3BlZWQiO3M6NDoiMzAwMCI7czoxNjoidGllX3NsaWRlcl9xdWVyeSI7czo4OiJjYXRlZ29yeSI7czoxNDoidGllX3NsaWRlcl9jYXQiO3M6MToiMSI7czoxOToidGllX2JhY2tncm91bmRfdHlwZSI7czo3OiJwYXR0ZXJuIjtzOjE2OiJ0aWVfbm90aWZ5X3RoZW1lIjtzOjE6IjEiO30=
    Что с ним делать?
    • 0
  8. SEO специалист Аватар для hammer8
    • Регистрация: 14.05.2012
    • Сообщений: 2,824
    • Репутация: 531
    • Webmoney BL: ?
    Krez, В каких файлах? И где он вписан?
    • 0
  9. Дипломник Аватар для valear
    • Регистрация: 15.01.2012
    • Сообщений: 179
    • Репутация: 39
    Krez, попробуйте вот тут _http://base64.ru/ раскодировать сам код. Потом как советовал уважаемый hammer8, посмотреть, в каких файлах и в каком именно месте (какая строка) он присутствует.

    Потому как в случае SVET.A, ничего зловредного, но всякое может быть.
    • 1

    Спасибо сказали:

    Krez(15.01.2013),
  10. Banned
    • Регистрация: 08.11.2011
    • Сообщений: 556
    • Репутация: 81
    Если это Вп, то там есть плагин для проверки вредоносных ссылок. Поищи его. Он сразу ссылки все тебе покажет.
    А для этот код преобразуй обратно в ПХП. И удали не нужное. Обычно за занавесью такого кода скрывается ссылка на сайт, если это шаблон .
    С праздником, удачи в нелегком деле. )
    • 0
Страница 1 из 2 12 Последняя

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры