Re: quevex.net - quevex
Поэтому надо ручные выплаты и проверять нет ли в папках скрипта лишних файлов хакеров...
добавлено через 2 часа 21 минуту
После проверки скрипта, пришёл к выводу: взлома не было -просто дырка в скрипте.
Админ исправит в следующем проекте.
Дело было так: пользователь invest вложил один раз $30 и обновлял несколько раз страницу. Так как в скрипте не предусмотрена проверка на повторность, то есть нет проверки что уже есть такой batch, то обновляя страницу можно купить сколько угодно позиций. Также отсутствие в некоторых местах фильтрации данных, что позволит с лёгкостью произвести sql-инъекцию.
Тоже самое делал пользователь alex.
Удачных инвестиций