Показать сообщение отдельно
Непрочитано 25.06.2014, 12:57   #1
Аватар для кулич
Пользователь

Автор темы (Топик Стартер) Владельцам Stressweb СРОЧНО

Собственно обнаружилась не очень приятная вещь в коде лицензионного стрессвеба. Неприятная вещь выставляет счета в робокассе на магазин oplata.ws. Разумеется пользователь этого не замечает - так как получает товар в игре и ему пофигу что пишется в счете (а товар ему действительно приходит)
Находится она в engine/donate.php (может где то еще зарыта)
Line 189: $rb_crc = md5("oplata_ws:$rb_out_summ:$rb_inv_id:Ntcnjdsq77:Shp_lid={$sid}:Shp_rnd=$rb_shp_rnd:Shp_zid=$item_ id");
Line 193: $tpl->SetVar("{mrh_login}", "oplata_ws");
Шляпа эта каким то образом выборочно перенаправляет некоторые заказы через другой магазин (в частности платежи где выставляется счет через ЛК - киви, яд, банки итд), в данном случае oplata.ws

Более всего что неприятно она прежде тем, что магазин oplata.ws , с которого недавно совсем пропали контактные данные принадлежит человеку который в stressweb имеет номер 1 в пользователях и статус администратора.




Думаю дальнейшие комментарии излишни. Ну и денег своровано огромное кол-во. Магазин заблокирован, однако не исключено что появится новый.

Добавлено через 6 минут
ну и , как вы заметили, вполне возможно тема проживет очень не долго учитывая кто этой дрянью занимается.

Последний раз редактировалось кулич; 25.06.2014 в 13:03. Причина: Добавлено сообщение
кулич вне форума