Nous sommes le Ven 25 Juil, 2025 02:13
Supprimer les cookies

Script CMS > EXV2 version 2.0.4.2 avec SPYWARE

Pour une tâche précise, pour remplacer un logiciel propriétaire donné...

Mar 20 Juin, 2006 14:53

Bonjour,

Je viens de découvrir une chose dans ce code, que je trouve pas très correct, même si le motif est correct lui.
Il conserne ceux qui voudraient modifier le copyright au niveau des META "generator" (ca je n'aime pas).
Si vous modifiez le EXV2 présent dans la balise generator, ce qui peut causer probleme, parce que j'avais remarqué, que quand la version etait presente dans les emails, ils se retrouvaient en junk.
Donc, comme vous l'aurez compris, je modifie donc la version à ce niveau la, mais pas le footer en bas de page.
Mais voila, quand en modifiant cela, je me retrouve sans pouvoir aller dans la partie d'administration du cms.

En cherchant, je trouve un joli code (include/function/func_format_version.php)
Code: Tout sélectionner
   function format_version($vers){
        global $xoopsConfig;
      inc_class_form("class", "XOOPS_XOOPSMODULE_INCLUDED", "xoopsmodule.php");
      $x_mod = XoopsModule::getByDirname("system");
      if ( !preg_match("/ExV2/i", XOOPS_VERSION) || $x_mod->currentVersion() < $vers ) {
         xoops_cp_header();
         OpenTable();
         echo "<br><br>";
         echo "<center>".inc_function("img_anzeige", array("http://www.exoops.de/images", "logo.gif"))."</center>";
         echo "<br><br>";
         if($x_mod->currentVersion() < $x_mod->version()){
            $text = sprintf(_MOD_NOUPDATE, $x_mod->name());
            inc_function("admin_meldung_go_hidden", array($text, XOOPS_URL."/modules/system/admin.php", array("name='fct' value='modulesadmin'"), "", "Modul Administration"));
         }else{
            $text = sprintf(_NOEXV2, $vers);
            inc_function("meldung", array($text));
         }
         echo "<br><br>";
         CloseTable();
         xoops_cp_footer();
         exit();
      }
    }


En faites, je comprends ce systeme, mais ce que je n'aime pas, c'est qu'il fait afficher une image, afin de savoir qui "ne respect pas le copyright", et pour quelle raison il veut savoir qui à modifier ?
Connaissant le gugusse en question, je pense qu'il a pas des raisons très honorable.
Et puis, ce gugusse s'ammusse a foutre des chmod 766 sur des fichiers php au lieu de 644, sous pretexte que sur son hébergeur, sa fonctionne, mais sur une majorité d'hebergeurs, un script php ne peut pas ecrire sur un fichier en chmod 766, d'apres lui, c'est à nous de demander aux hebergeurs pour que sa fonctionne (faudra m'expliquer cette histoire de 766 sur des fichiers php)

Bon, il est vrai, que je n'aime pas ce gars, que je pourrais utiliser un autre cms, voir creer le mien, mais bon, j'ai pas envie de m'ammuser de passer des jours à tout updater

ah oui, si quelqu'un utilise ce cms, et qu'il ne sait pas comment retirer ce spyware, utiliser la methode barbare, elle fonctionne tres bien retirer la ou il y a les **********:
Code: Tout sélectionner
   function format_version($vers){
        global $xoopsConfig;
      inc_class_form("class", "XOOPS_XOOPSMODULE_INCLUDED", "xoopsmodule.php");
      $x_mod = XoopsModule::getByDirname("system");
      if ( !preg_match("/ExV2/i", XOOPS_VERSION) || $x_mod->currentVersion() < $vers ) {

//retirer à partir d'ici ***************************************************************
      xoops_cp_header();
         OpenTable();
         echo "<br><br>";
         echo "<center>".inc_function("img_anzeige", array("http://www.exoops.de/images", "logo.gif"))."</center>";
         echo "<br><br>";
         if($x_mod->currentVersion() < $x_mod->version()){
            $text = sprintf(_MOD_NOUPDATE, $x_mod->name());
            inc_function("admin_meldung_go_hidden", array($text, XOOPS_URL."/modules/system/admin.php", array("name='fct' value='modulesadmin'"), "", "Modul Administration"));
         }else{
            $text = sprintf(_NOEXV2, $vers);
            inc_function("meldung", array($text));
         }
         echo "<br><br>";
         CloseTable();
         xoops_cp_footer();
         exit();
//jusque la *********************************************
      }
    }
webjfr

Messages : 3

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit