Antihack
Stiplex (c) 2014
500 .




   ,     .      ,   , 
   .       -   ,        .
1.	    POST  GET!
2.	    SQL inj!
3.	    uri!
P.S.       e-mail




: Stiplex
:  DCMS 6.6.4   .   DCMS-Fiera, DCMS-Social  ..




 0:    DCMS-Social,            " 2";
 1:       sess.php (/sys/inc/sess.php)      ?>;
 2:   e-mail     "sess.php".

$toadminko = 0;
$flagerror = 0;
$uri = $_SERVER["REQUEST_URI"];
if ((strpos(strtolower($uri),"adm_panel"))>0)

$toadminko = 1;

if ((strpos(strtolower($uri),"%60"))!=false)
{
$flagerror = 3;
}
if ((strpos(strtolower($uri),"'"))!=false)
{
$flagerror = 3;
}

if ((strpos(strtolower($uri),"?%"))!=false)
{
$flagerror = 3;
}

if ($flagerror!=3)
{
if ((strpos(strtolower($uri),"create_stat"))>0)
$toadminko = 1;
}


if ($toadminko==0)
{
if ($flagerror == 0)
foreach($_GET as $key => $value)
{

if ((strpos(strtolower($uri),"%60"))!=false)
{
$flagerror = 3;
}
if ((strpos(strtolower($uri),"'"))!=false)
{
$flagerror = 3;
}

if ((strpos(strtolower($uri),"?%"))!=false)
{
$flagerror = 3;
}

}

if ($flagerror == 0)
foreach($_POST as $key => $value)
{

if ((strpos(strtolower($value),"update"))===false)
$a="";
else
$flagerror=1;

if (((strpos(strtolower($value),"delete"))===false) OR ((strpos(strtolower($value),"from"))===false))
$a="";
else
$flagerror=1;

if ((strpos(strtolower($value),"insert"))===false) 
$a="";
else
$flagerror=1;
if ((strpos(strtolower($value),"drop"))===false)
$a="";
else
$flagerror=1;
if ((strpos(strtolower($value),"alter"))===false)
$a="";
else
$flagerror=1;
if ((strpos(strtolower($value),"create"))===false)
$a="";
else
$flagerror=1;
}

if ($flagerror==1)
{
echo "<script language = javascript>alert('!    Antihack,     ,     .');history.go(-1);</script>";
mail("admin@mail.ru","   POST  GET!",$uri); //  e-mail!
mail("admin@mail.ru","   POST  GET!",$uri); //  e-mail!
exit;
}
if (($flagerror==2) || ($flagerror==3))
{
echo "<p> SQL inj ?    Antihack</p>
<ul>
<li>    !</li>
<li>       </li>
</ul>
<p>P.S. ,         !</p>

";

mail("admin@mail.ru","   uri!",$uri); //  e-mail!
mail("admin@mail.ru","   uri!",$uri); //  e-mail!
exit;

}

}
