hack2(getenv("QUERY_STRING"));
function writelog($txt)
{
@$log=fopen("base/result.db","a") or die ("Ошибка добавление записи");
flock($log,LOCK_EX);
fwrite($log,txt);
flock($log,LOCK_UN);
fclose($log);
}
function hack($txt)
{
@$log=fopen("base/hack.db","a") or die ("Ошибка добавление в базу безопасности");
flock($log,LOCK_EX);
$inf=date('d.m.Y H:m:s')." | ".$txt." | Remote addr:".getenv("REMOTE_ADDR")."|";
$inf.="HTTP_X_FORWARDED_FOR: ".getenv("HTTP_X_FORWARDED_FOR")."|";
$inf.="HTTP_VIA: ".getenv("HTTP_VIA")."|";
$inf.="Реферал: ".getenv("HTTP_REFERER")."|";
$inf.="Браузер: ".getenv("HTTP_USER_AGENT")."\n";
@fwrite($log,$inf);
flock($log,LOCK_UN);
fclose($log);
}
function hack2($txt)
{
@$log=fopen("base/access_log.db","a") or die ("Ошибка добавление в базу безопасности");
flock($log,LOCK_EX);
$inf=date('d.m.Y H:m:s')." | ".$txt." | Remote addr:".getenv("REMOTE_ADDR")."|";
$inf.="HTTP_X_FORWARDED_FOR: ".getenv("HTTP_X_FORWARDED_FOR")."|";
$inf.="HTTP_VIA: ".getenv("HTTP_VIA")."|";
$inf.="Реферал: ".getenv("HTTP_REFERER")."|";
$inf.="Браузер: ".getenv("HTTP_USER_AGENT")."\n";
@fwrite($log,$inf);
flock($log,LOCK_UN);
fclose($log);
}
function isgoodfile($filename)
{
$good=0;
$handle = fopen($filename, "r");
$content = fread($handle, 4);
if ($content=="яШяа") {$good=1;}
if ($content=="GIF8") {$good=1;}
if ($content=="‰PNG") {$good=1;}
return $good;
fclose($handle);
}
@$quest=$HTTP_POST_VARS["quest"];
@$v1=$HTTP_POST_VARS["v1"];
@$v2=$HTTP_POST_VARS["v2"];
@$v3=$HTTP_POST_VARS["v3"];
@$v4=$HTTP_POST_VARS["v4"];
@$v5=$HTTP_POST_VARS["v5"];
@$topic=$HTTP_POST_VARS["topic"];
@$v6=$HTTP_POST_VARS["v6"];
@$v7=$HTTP_POST_VARS["v7"];
@$ans=$HTTP_POST_VARS["ans"];
@$file=$HTTP_POST_VARS["file"];
$error=0;
if (isset($HTTP_POST_VARS["file"]))
{
if(isset($_FILES["file"]["name"])){
if ($_FILES["file"]["size"]>204800)
{
$error=1;
?>
hack("Размер загружаемого файла в предложенном тесте превышает 200kb ".$_FILES["file"]["size"]." Имя файла:".$_FILES["file"]["name"]);
} else {
$folder = "download/";
$uploadedFile = $folder.basename($_FILES["file"]["name"]);
// проверка на тип
if (isgoodfile($_FILES["file"]["tmp_name"])) {echo "Файл успешно прошел проверку...
";}
else { echo "Данный тип файлов не разрешен для загрузки
"; $error=1;
hack("Данный тип файлов не разрешен для загрузки.".$_FILES["file"]["name"]);
}
if((is_uploaded_file($_FILES["file"]["tmp_name"]) && ($error==0))){
if(move_uploaded_file($_FILES["file"]["tmp_name"],
$uploadedFile))
{
@isgoodfile($uploadedFile);
echo "Файл загружен";
}
else
{
echo "Во время загрузки файла произошла ошибка";
}
}
else
{
echo "Файл не загружен";
}
}
} // of if ($_FILES["file"]["size"]>204800)
} else {
if (isset($HTTP_POST_VARS["ans"]))
{
@$log=fopen("base/questions_new.db","a") or die ("Ошибка добавление записи");
flock($log,LOCK_EX);
$v1=ereg_replace("\n","
", $v1);
$v2=ereg_replace("\n","
", $v2);
$v3=ereg_replace("\n","
", $v3);
$v4=ereg_replace("\n","
", $v4);
$v5=ereg_replace("\n","
", $v5);
$v6=ereg_replace("\n","
", $v6);
$quest=ereg_replace("\n","
", $quest);
$v7=ereg_replace("\n","
", $v7);
$ans=ereg_replace("\n","
", $ans);
//$info=getenv("REMOTE_ADDR")." ";
//$info.="HTTP_X_FORWARDED_FOR: ".getenv("HTTP_X_FORWARDED_FOR")." ";
//$info.="HTTP_VIA: ".getenv("HTTP_VIA");
fwrite($log,$topic."|".$ans."|".$quest."|".$v1."|".$v2."|".$v3."|".$v4."|".$v5."|".$v6."|".$v7.$info."\n");
flock($log,LOCK_UN);
fclose($log);
?>
}
} //of
?>