ΨΧΞ haX3d
Czy to żart? Sławny na GMClan* Psichix shakowany? Brzmi niewiarygodnie?
Oczywiście “shakowany” to zbyt za mocne określenie… Po prostu nasz kochany Psyś popełnił błąd, tak jak każdy człowiek popełnia błędy – jeden mniejsze, drugi większe. Nie zabezpieczył swojego skryptu zbyt dostatecznie. Na szczęście nie jestem człowiekiem o złych zamiarach oraz jakimś crackerem (w ogóle nie umiem się włamywać na czyjeś strony, znam tylko podstawy zabezpieczeń skryptów php), więc zostawiłem stronkę w spokoju. Włamanie ograniczyło się tylko do pobrania na dysk pliku index.php oraz download.php. Nie sądzę, aby było tam coś jeszcze ciekawego. Pobrałem je z ciekawości, żeby się dowiedzieć jak ΨΧΞ pisze skrypty php.
Znalazłem mały burdel. Skrypt był niezbyt czytelny. Psichix chyba się spieszył, bo mieszał swój własny styl, np. w takich samych sytuacjach raz stosował wcięcia, raz nie lub raz stosował spacje koło znaku =, a raz nie. Do tego nie oddzielał spójnych fragmentów kodu pustą linią. Połączenie widoku z logiką biznesową nie podobało mi się. Wstawianie długich linii html w instrukcję echo nie wygląda profesjonalnie.
Reszta wygląda w porządku. Skrypt spełnia swoje zadanie. Patrząc od zewnątrz, zastosowanie Re-Captcha wydaje się sensowne. Szablon jest prosty, więc internauta nie jest bombardowany masą śmieci odwracających uwagę od przycisku “Download”.
To tyle ostrej krytyki. Za tę wpadkę wybaczamy
, a na koniec chciałbym życzyć Psichixowi miłego rozwijania projektu XenoN oraz weny twórczej.
Adresu strony nie ujawniam, aby dać czas Psichixowi na naprawienie buga.
* – http://forum.gmclan.org
About this entry
You’re currently reading “ΨΧΞ haX3d,” an entry on .dev Pax
- Opublikowano:
- 10 Lipiec 2010 / 11:33 pm
- Kategoria:
- Uncategorized
- Tagi:
- bezpieczeństwo, hacking, php, Psichix
2 komentarzy
Jump to comment form | rss komentarzy [?] | trackback uri [?]