




Opencart Webposprov2 Modülü Backlink Mi Kasıyor ?
-
webpospro modülünde enteresan bir durumla karşılaştım,
catalog/controller/payment/webpos.php sayfasının en aşağısında
public function test()
{
$output= '{"posts":[{
"title":"9lessons | Programming Blog",
"url":"http://9lessons.blogspot.com"
},
{
"title":"jQuery and Ajax Demos Pard - 3",
"url":"jquery-and-ajax-best-demos-part-3.html"
},
]
}';
srand ( (double) microtime() * 10000000);
$this->response->setOutput("var myfunc = function(a){alert('".rand(1,100000)."');return a;};
list = '".$this->request->post['id']."';", $this->config->get('config_compression'));
}
şeklinde bir fonksiyon var burda http://9lessons.blogspot.com sıtesıne öncelikle bir post olayı mevcut sanırım backlink kasılıyor bu şekilde, onun dışında en son komut satırında list = '".$this->request->post['id']."';", $this->config->get('config_compression')); kısmında db ile ilgili birşeyler yapıyor sanırım, orda tam olarak ne yaptığını araştırmadım..
gerçi incelediğim kadarıyla fonksiyon tanımlanmış ama modul kodlarında hiç çağırıldığını görmedim sadece tanımlamayla kalmış gibi gördüm tabii tamamiyle incelemedim
Burdan şu sonuca varıyorum ya bu modülü duzgun.com 9lessons sitesinden aldı ve biraz türkçeleştirip uyarlanıp yayınlandı ki öyle bile olsa herkese sunulan bir modülün kodları iyice incelenip herhangi bir zararlı kod veya artniyet içeren bir kod varsa temizlenip öyle yayınlanması gerekirdi diye düşünüyorum, farkedip inceleyen başka kimse varmı ?