PDA

Zobacz pełną wersję : J.A.T. naciąga



wojsmol
09-04-2009, 08:36
Witam
Chciałbym przestrzec wszystkich przed serią szablonów J.A.T. pod Joomla! 1.0.x. Zawierają one fragmenty kodu zakodowane funkcją base64. Oto przykłady z index.php szablonu J.A.T. sky blue:
zakodowany fragment kodu
<?php echo(base64_decode('CTxkaXYgaWQ9ImhlYWRlcm91dGVyIj 4NCkouQS5ULiB0ZW1wbGF0ZSBzZXJpZXMgd2FzIGRlc2ln
bmVkIDIwMDYgYnkgNGJwLmRlOiA8YSB0aXRsZT0iSG9tZSA0Yn AuZGUiIGhyZWY9Imh0dHA6Ly93
d3cuNGJwLmRlIj53d3cuNGJwLmRlPC9hPiwgPGEgdGl0bGU9Ik hvbWUgb2YgS2Fyc3RlbiBPbHRy
b2dnZSIgaHJlZj0iaHR0cDovL3d3dy5vbHRyb2dnZS53cyI+d3 d3Lm9sdHJvZ2dlLndzPC9hPg0K
CTwvZGl2Pg0KDQoJPGRpdiBpZD0icGFnZXdpZHRoIj4='));?>wersja odkodowana
<div id="headerouter">
J.A.T. template series was designed 2006 by 4bp.de: <a title="Home 4bp.de" href="http://www.4bp.de">www.4bp.de</a>, <a title="Home of Karsten Oltrogge" href="http://www.oltrogge.ws">www.oltrogge.ws</a>
</div>

<div id="pagewidth">definicja id headerouter z arkusza css szablonu
#headerouter {
position: absolute -2000px -2000px;
display: none;
}oraz drugi fragment zakodowanego kodu
wersja zakodowana
<?php echo(base64_decode('CTxkaXYgaWQ9ImJvZHlvdXRlciI+DQ pKLkEuVC4gdGVtcGxhdGUgc2VyaWVzIHdhcyBkZXNpZ25l
ZCAyMDA2IGJ5IDRicC5kZTogPGEgdGl0bGU9IkhvbWUgNGJwLm RlIiBocmVmPSJodHRwOi8vd3d3
LjRicC5kZSI+d3d3LjRicC5kZTwvYT4sIDxhIHRpdGxlPSJIb2 1lIG9mIEthcnN0ZW4gT2x0cm9n
Z2UiIGhyZWY9Imh0dHA6Ly93d3cub2x0cm9nZ2Uud3MiPnd3dy 5vbHRyb2dnZS53czwvYT4NCgk8
L2Rpdj4='));?>wersja odkodowana
<div id="bodyouter">
J.A.T. template series was designed 2006 by 4bp.de: <a title="Home 4bp.de" href="http://www.4bp.de">www.4bp.de</a>, <a title="Home of Karsten Oltrogge" href="http://www.oltrogge.ws">www.oltrogge.ws</a>
</div>oraz id bodyouter z css
#bodyouter {
position: absolute -2000px -1000px;
display: none;
}Dla osób nieznających HTML i CSS wyjaśnię: są to linki do stron autora szablonu przesunięte poza widziany przez przeglądarkę obszar strony i dodatkowo z wyłączonym wyświetlaniem.
Z tego co wiem, taka praktyka jest niezgodna z licencją GPL, zwłaszcza że projektant nie informuje o ukrytym kodzie.
Pozdrawiam