![]() |
А вы доверяете версиям движков - Nulled?
Давно уже известно, что зануленные движки делаются не только во благо кого-то, но и во благо тех кто их изготавливает. Довольно просто в зануленную версию вставить код, с помощью которого потом можно просто получить доступ к сайту.
Например сегодня наткнулся на сообщение на форуме движка DataLife Engine пишет NetSpider Код:
вот один пример кода (\engine\images.php), который есть в нуленной версии ДЛЕ:Версия движка DataLife Engine 4.5 (последняя). |
Проверка элементарная.
Беру билд настоящий и зануленый, потом проверка изменений в файлах и анализирую изменения. |
И не нуленые движки идут и с уязвимостями, и с "встроеными" шелами.
Куби от ачата (ссылки на который с форума) - без шелов (правда с уязвимостями - но устранение уязвимостей к нулевке не относиться). Цитата:
|
Естественно ставлю ибо покупать лицензию для меня нет смысла,но не доверяю!
|
Не доверяю! В наше время нуллеры умудряются запихнуть туда кучу шелов и использовать такие версии...Сами понимаете...
|
я нуленку воблы с установленным р57 в руках юзал )))
|
ИМХО если уж юзать, то на свой страх и риск...
|
Есть форумы по нуленым версиям, есть авторы или команды которые нулят давно и дорожат своей репутацией. Если вижу много одобрений этой нуленой версии этого автора, и беру ее из первых рук, то не опасаюсь. Так как "лишний код" в нуленой версии там обнаруживают сразу и инфа об этом распространяется в инете. Случай с версией DataLife Engine от Fresh'а только тому подтверждение.
А если автор неизвестный, версия скачана где-то на рапиде, а кто ее туда кинул неизвестно - то конечно тогда большой риск. |
Цитата:
Есть и такой dg.md/eng не знаю на счет чесности, но сайт не молодой. |
Но колличество подобных бяк не уменьшается вот свежий пример:
Цитата:
|
| Время: 09:03 |