Реклама на сайте Advertise with us

Задать массив стран для доменов из одного места на сервере.

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 25.01.10
Сообщения: 406
Рейтинг: 146

Ссылка на сообщениеДобавлено: 06/01/13 в 13:39       Ответить с цитатойцитата 

С Наступившим всех )
Все отдыхают, а нужно скрипт переделать срочно
<?php
function in_arrayi($needle, $haystack) {
return in_array(strtolower($needle), array_map('strtolower', $haystack));
}

$country1 = array('US','IT','RU','BR','CH','CN','JP');
$country2 = array('DE','FR','GB','ES','CA','NL','BE','SE','AT','AU','FI','DK','NO','IE','TW','NZ');
$country3 = array('MA','KZ','JO','PH','LT','CZ','BG','PL','RO','AR','IQ','ZA','PK','LK');
Дальше много кода
?>

Суть в том что этот скрипт используется на 100+ доменах, а массивы стран периодически меняются и просто нереально везде лезть и править. Нужно сделать чтоб задавалось из одного места на серваке.
Подскажите решение - я отблагодарю на ВМЗ )
Можно в личку

0
 



С нами с 11.10.12
Сообщения: 428
Рейтинг: 1032


Передовик Master-X (16.11.2012)
Ссылка на сообщениеДобавлено: 06/01/13 в 14:24       Ответить с цитатойцитата 

Создать файл /usr/share/my/zones.php (root:root 644) с содержимым
Код:
<?php
$country1 = array('US','IT','RU','BR','CH','CN','JP');
$country2 = array('DE','FR','GB','ES','CA','NL','BE','SE','AT','AU','FI','DK','NO','IE','TW','NZ');
$country3 = array('MA','KZ','JO','PH','LT','CZ','BG','PL','RO','AR','IQ','ZA','PK','LK');


И на всех сайтах заменить три строчки $countryX = ... на один require('/usr/share/my/zones.php');


Еще как вариант, если на всех сайтах файл, содержащий зоны, одинаковый, можно бросить его куда-нибудь в /usr/share/... а в каталогах сайтов вместо файла проставить symlink на него

apache, bash, css, elasticsearch, ffmpeg, html, js, mysql, mongo, nginx, php; *nix only

3
 



С нами с 22.05.03
Сообщения: 1405
Рейтинг: 843

Ссылка на сообщениеДобавлено: 06/01/13 в 14:42       Ответить с цитатойцитата 

или даже заинклудить этот кусок с отдельного сервера по урлу

// Works.
include 'http://www.example.com/file.php?foo=1&bar=2';

2
 



С нами с 25.01.10
Сообщения: 406
Рейтинг: 146

Ссылка на сообщениеДобавлено: 06/01/13 в 16:01       Ответить с цитатойцитата 

Заменил 3 строки в .php файле на
require('/usr/share/my/zones.php');
Скрипт перестал отрабатывать - просто выводит сожержимое файла zones.php в код

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 06/01/13 в 16:05       Ответить с цитатойцитата 

<?php не забыл добавить в начало /usr/share/my/zones.php ?

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

3
 



С нами с 11.10.12
Сообщения: 428
Рейтинг: 1032


Передовик Master-X (16.11.2012)
Ссылка на сообщениеДобавлено: 06/01/13 в 16:13       Ответить с цитатойцитата 

TGPtraffic_biz_inSect писал:
Заменил 3 строки в .php файле на
require('/usr/share/my/zones.php');
Скрипт перестал отрабатывать - просто выводит сожержимое файла zones.php в код


Давай так попробуем

/usr/share/my/zones.json
Код:
{
   "country1": ["US","IT","RU","BR","CH","CN","JP"],
   "country2": ["DE","FR","GB","ES","CA","NL","BE","SE","AT","AU","FI","DK","NO","IE","TW","NZ"],
   "country3": ["MA","KZ","JO","PH","LT","CZ","BG","PL","RO","AR","IQ","ZA","PK","LK"]
}


И подключать их такой строчкой
Код:
extract($zones=json_decode(file_get_contents('/usr/share/my/zones.json'),true));

apache, bash, css, elasticsearch, ffmpeg, html, js, mysql, mongo, nginx, php; *nix only

3
 



С нами с 25.01.10
Сообщения: 406
Рейтинг: 146

Ссылка на сообщениеДобавлено: 06/01/13 в 16:54       Ответить с цитатойцитата 

Stek: Ты прав, спасибо )
К сожалению не знаю php совсем (

0
 
+ + +


С нами с 19.12.12
Сообщения: 281
Рейтинг: -50

Ссылка на сообщениеДобавлено: 06/01/13 в 17:09       Ответить с цитатойцитата 

fihorn:
за такое кастрировть, этож Remote File Include.(доступный шел на серваке или еще какая хрень)

TGPtraffic_biz_inSect:
если еще актуально =), то скорее всего у вас проблема с правами на директорию ниже (СейфМод, БейзДир).

идиотизм конечно редкий но голову приходит только "ln -s" или так если все на одном серваке :

Код: [развернуть]


Если на разных, выложить на одном из доменов и открыть к файлу доступ по IP через .htaccess

Последний раз редактировалось: Торин Дубощит (06/01/13 в 17:48), всего редактировалось 2 раз(а)

-4
 



С нами с 22.05.09
Сообщения: 639
Рейтинг: 1087

Ссылка на сообщениеДобавлено: 06/01/13 в 17:23       Ответить с цитатойцитата 

Торин Дубощит писал:
fihorn:
за такое кастрировть, этож Remote File Include.


А заодно кастрировать всех, кто пишет трейдскрипты и ротаторы? Этим заявлением ты показал свой уровень знания пхп icon_wink.gif

2
 
+ + +


С нами с 19.12.12
Сообщения: 281
Рейтинг: -50

Ссылка на сообщениеДобавлено: 06/01/13 в 17:47       Ответить с цитатойцитата 

st01en: ммм, будь добр дай пруф линк на Cj где require("http://domain.com/").

0
 



С нами с 22.05.09
Сообщения: 639
Рейтинг: 1087

Ссылка на сообщениеДобавлено: 06/01/13 в 18:34       Ответить с цитатойцитата 

в сиджах используются инклуды. везде. а уж откуда ты будешь тянуть свой скрипт - это твое дело. а если ты не можешь безопасно это сделать, то это твоя проблема icon_biggrin.gif

0
 
+ + +


С нами с 19.12.12
Сообщения: 281
Рейтинг: -50

Ссылка на сообщениеДобавлено: 07/01/13 в 09:08       Ответить с цитатойцитата 

st01en: smail54.gif ай молодец, гвозди телескопом часто забиваешь? facepalm.gif

0
 



С нами с 22.05.09
Сообщения: 639
Рейтинг: 1087

Ссылка на сообщениеДобавлено: 07/01/13 в 13:22       Ответить с цитатойцитата 

Торин Дубощит:
Ты баран? Или ты думаешь fihorn здесь первый день? Или TGPtraffic_biz_inSect настолько туп, что понимает все буквально? Кастрировать надо таких как ты, которые прочитали книжку по питону и пхп и считают себя крутыми программерами. Stek вон почему-то промолчал. Хотя кодил на пхп, наверно еще на 3, ну на 4-м точно. А ты себя считаешь умнее всех?
Ну расскажи нам, чем же так опасен Remote File Include.

И да, если нет ничего другого под рукой, я забиваю гвозди тем что есть.

-1
 
+ + +


С нами с 19.12.12
Сообщения: 281
Рейтинг: -50

Ссылка на сообщениеДобавлено: 07/01/13 в 13:35       Ответить с цитатойцитата 

st01en: trollface.png да у вас батхерт, собственно предлагать require(include) для внешнего файла, это уже сам по себе дурной пример и обычно после этого следуют другие еще более критичные упущения.

Я высказал свою мысль в слух, просто забыл что это форум AWM trollface.png.

0
 



С нами с 22.05.09
Сообщения: 639
Рейтинг: 1087

Ссылка на сообщениеДобавлено: 07/01/13 в 15:54       Ответить с цитатойцитата 

Да ну? И чем же дурной? В книжках пишут? Не съезжай, а объясняй, раз можешь советовать кого кастрировать, а кого нет.

-1
 

Web Developer С++

С нами с 25.11.01
Сообщения: 859
Рейтинг: 759

Ссылка на сообщениеДобавлено: 07/01/13 в 16:25       Ответить с цитатойцитата 

Если предложенные варианты не устраивают, можно заморочиться и использовать разделяемую память http://www.codenet.ru/webmast/php/Shared-Memory.php - самый быстрый способ будет.

Софт для вебмастеров, криптобот, программинг (C++/PHP), партнерка: https://dfservice.com/ru/

1
 
+ + +


С нами с 19.12.12
Сообщения: 281
Рейтинг: -50

Ссылка на сообщениеДобавлено: 07/01/13 в 21:04       Ответить с цитатойцитата 

st01en: из личного наблюдения очень долго работает с сетью, принципиально не работает в конфиге по умолчанию. И да открыв allow_url_fopen можно получить кучу другого гемороя, если интересно могу даже накатать статью.

0
 



С нами с 22.05.03
Сообщения: 1405
Рейтинг: 843

Ссылка на сообщениеДобавлено: 07/01/13 в 22:17       Ответить с цитатойцитата 

я использовал инклуд сторонних файлов между своими серверами, когда свою рекламу вставлял на свои же сайты в других датацентрах.

так же использовал пару раз, когда мои контрагенты вставляли мою рекламу на свои сайты через такой вот инклуд (естественно, что они меня при этом так же не первый день знали).

естественно, что каждый случай индивидуален, и не стоит инклудить все подряд.

но вроде как в изначальном вопросе шла речь об использовании подобного файла между своими серверами (я предположил это, зная лишь то, что у ребят большая сетка сайтов, видимо, на разных серваках).

возможно, я не осознаю опасность именно этого случая, что ж, давайте попробуем осветить этот предмет?

чем опасен инклуд файла между своими серверами?

2
 
+ + +


С нами с 19.12.12
Сообщения: 281
Рейтинг: -50

Ссылка на сообщениеДобавлено: 07/01/13 в 22:57       Ответить с цитатойцитата 

fihorn: если закрыть доступ из мира ничем =), правда открыв эту опцию могут вылезти баги и уязвимости в скриптах на серваке и т.д.

-2
 



С нами с 22.05.09
Сообщения: 639
Рейтинг: 1087

Ссылка на сообщениеДобавлено: 08/01/13 в 01:24       Ответить с цитатойцитата 

Торин Дубощит: Мне не интересны твои личные наблюдения. Я же задал прямой вопрос - чем опасен инклуд с удаленного сервера? У меня есть два сервера, один в штатах, второй в германии, есть инклуды, есть также общие базы на инкси. Вот мне хочется знать, чем же это мне грозит? Доступы обычные, сайты стоят и работают. Давай, просвещай нас темных trollface.png

0
 
+ + +


С нами с 19.12.12
Сообщения: 281
Рейтинг: -50

Ссылка на сообщениеДобавлено: 08/01/13 в 02:45       Ответить с цитатойцитата 

st01en: ок, дешевенький пример. Хакнули тебе сервак, в штатах по логам глянули что есть обращение к файлу, который отдает php код, вставили в него бекдор. залили тебе shell.

Итог двойная головная боль, в оф. рассылке обещают выпилить возможность этого.

Думайте сами, решайте сами trollface.png иметь вам или не иметь возможную головную боль.

В дальнейшем не вижу нужды тебе объяснять тонкости.

0
 



С нами с 22.05.03
Сообщения: 1405
Рейтинг: 843

Ссылка на сообщениеДобавлено: 08/01/13 в 03:48       Ответить с цитатойцитата 

Торин Дубощит писал:
ок, дешевенький пример. Хакнули тебе сервак
...
В дальнейшем не вижу нужды тебе объяснять тонкости.


тонкость как раз в том, что если тебе сервак с трафиком хакают, обычно на него инклудят всякую малвару, а не с него.

но я знаю, что тебе похуй.

иди с миром, яйца береги.
;)

1
 



С нами с 16.07.06
Сообщения: 886
Рейтинг: 892

Ссылка на сообщениеДобавлено: 08/01/13 в 03:50       Ответить с цитатойцитата 

Вообще +1 за инклуд кастрировать, а то что всякие скрипты сиджей написаны через жопу, так - так это их(ваши) проблемы.

Например много протоколов обмена данными есть, нахуя втупую инклудить-то?
Вот johndoe2 один из правильных и удобных вариантов посоветовал - json.

1
 
+ + +


С нами с 19.12.12
Сообщения: 281
Рейтинг: -50

Ссылка на сообщениеДобавлено: 08/01/13 в 04:06       Ответить с цитатойцитата 

arma: smail54.gif я уже было пригорюнил.

-1
 



С нами с 22.05.09
Сообщения: 639
Рейтинг: 1087

Ссылка на сообщениеДобавлено: 08/01/13 в 11:38       Ответить с цитатойцитата 

О как... Т.е., юный хакер получил рут доступ!!! на сервак и полез искать файло, в котором инклудится файл с удаленного сервака!!! Чтоб потом хакнуть и тот сервак, поменять инклудящийся файл и инклудить свой код!!! Бля, да это ж просто сценарий для очередного фильма про хакеров!!!
Ну ясно, хуле, с инклудом все понятно. А вот статью я бы хотел прочитать по поводу

Торин Дубощит писал:
И да открыв allow_url_fopen можно получить кучу другого гемороя, если интересно могу даже накатать статью


Особенно интересно, как у тебя на сиджах ротаторы работают и трейдскрипты тумбы для топлиста грабят. Также освети в статье возможность грабинга без использования file_get_content icon_cool.gif
Ждем-с.

2
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »