ΨΧΞ haX3d

Czy to żart? Sławny na GMClan* Psichix shakowany? Brzmi niewiarygodnie?

Oczywiście “shakowany” to zbyt za mocne określenie… Po prostu nasz kochany Psyś popełnił błąd, tak jak każdy człowiek popełnia błędy – jeden mniejsze, drugi większe. Nie zabezpieczył swojego skryptu zbyt dostatecznie. Na szczęście nie jestem człowiekiem o złych zamiarach oraz jakimś crackerem (w ogóle nie umiem się włamywać na czyjeś strony, znam tylko podstawy zabezpieczeń skryptów php), więc zostawiłem stronkę w spokoju. Włamanie ograniczyło się tylko do pobrania na dysk pliku index.php oraz download.php. Nie sądzę, aby było tam coś jeszcze ciekawego. Pobrałem je z ciekawości, żeby się dowiedzieć jak ΨΧΞ pisze skrypty php.

Znalazłem mały burdel. Skrypt był niezbyt czytelny. Psichix chyba się spieszył, bo mieszał swój własny styl, np. w takich samych sytuacjach raz stosował wcięcia, raz nie lub raz stosował spacje koło znaku =, a raz nie. Do tego nie oddzielał spójnych fragmentów kodu pustą linią. Połączenie widoku z logiką biznesową nie podobało mi się. Wstawianie długich linii html w instrukcję echo nie wygląda profesjonalnie.
Reszta wygląda w porządku. Skrypt spełnia swoje zadanie. Patrząc od zewnątrz, zastosowanie Re-Captcha wydaje się sensowne. Szablon jest prosty, więc internauta nie jest bombardowany masą śmieci odwracających uwagę od przycisku “Download”.

To tyle ostrej krytyki. Za tę wpadkę wybaczamy ;) , a na koniec chciałbym życzyć Psichixowi miłego rozwijania projektu XenoN oraz weny twórczej.

Adresu strony nie ujawniam, aby dać czas Psichixowi na naprawienie buga.
* – http://forum.gmclan.org


About this entry