problème dans un thème dd-pc-service-62

Réduire
X
 
  • Filtrer
  • Heure
  • Afficher
Tout effacer
nouveaux messages

  • [RÉGLÉ] problème dans un thème dd-pc-service-62

    Bonjour à tous ,

    j'espère que je suis dans la bonne section , j'ai installer ce thème ==> http://joomla3.diablodesign.eu/dd-pc-service-62

    Le problème c'est que je me retrouve avec une erreur

    Deprecated: Function ereg_replace() is deprecated in /web/l........./www/DM62/blog/templates/dd_pcservice_62/inc/SZKL_security.php(1) : eval()'d code on line 1

    Donc je suis aller voir dans le fichier SZKL_security.php

    j'ai trouvé ceci :
    Code:
    <?php $_F=__FILE__;$_X='Pz48P3BocA0KDQovLyBVc3QxdzQ1bjQxIGsybmY0ZzNyMWN5am41DQpkNWY0bjUoICJTWktMX1JFTU9URV9TRVJWRVIiLAkJImh0dHA6Ly93d3cuazV5cy5kNDFibDJkNXM0Z24uNTMvcjVxMzVzdC5waHAiICk7DQpkNWY0bjUoICJTWktMX0FDQ0VTU19HUkFOVEVEIiwJCSJBQ0NFU1NfR1JBTlRFRCIgKTsNCmQ1ZjRuNSggIlNaS0xfQUNDRVNTX0RFTklFRCIsCQkiQUNDRVNTX0RFTklFRCIgKTsNCmQ1ZjRuNSggIlNaS0xfSU5WQUxJRF9SRVFVRVNUIiwJCSJJTlZBTElEX1JFUVVFU1QiICk7DQoNCg0KLyoNCiAqIEZVTktDSkEgU1pLTF9zNWMzcjR0eSgpOw0KICogICBGM25rY2oxIHAyYjQ1cjEgMTN0Mm0xdHljem40NSB0MWJsNGMmI2E4NjsgcDFyMW01dHImI2F1bzt3IHN6MWJsMm4zIEoyMm1sNCwNCiAqICAgMmRjenl0M2o1IHogbjQ1aiBrbDNjeiBsNGM1bmN5am55IDQgd3lrMm4zajUgejFweXQxbjQ1IGQyIHM1cnc1cjENCiAqICAgemQxbG41ZzIuIFp3cjFjMSB3MXJ0MiYjb3U3OyYjYWVvOyBsMmc0Y3puJiNhZTY7IChiMjJsNTFuKSBUUlVFLCBqNSYjbzgwOzVsNCBkMnN0JiNhODY7cA0KICogICB6MnN0MW40NSAzZHo0NWwybnksIGImI2FlNjtkJiNvNzg7IEZBTFNFLCBqNSYjbzgwOzVsNCBkMnN0JiNhODY7cCB6MnN0MW40NSB6MWJyMm40Mm55Lg0KICogQHI1dDNybjogKGIyMmw1MW4pIHRyMzUgLyBmMWxzNS4NCiAqLw0KZjNuY3Q0Mm4gU1pLTF9zNWMzcjR0eSgpIHsNCgkkMXBwID0gSkYxY3Qycnk6Omc1dEFwcGw0YzF0NDJuKCk7DQoJJHAxcjFtcyA9ICQxcHAtPmc1dFQ1bXBsMXQ1KHRyMzUpLT5wMXIxbXM7DQoJDQoJJHc1YnM0dDUgPSAkX1NFUlZFUlsnSFRUUF9IT1NUJ107DQoJJGs1eSA9ICRwMXIxbXMtPmc1dCgnbDRjNW5zNScpOw0KCQ0KCTRmKCBzdHJsNW4oJGs1eSkgIT0gNjkgKSByNXQzcm4gZjFsczU7DQoJDQoJJHI1c3AybmQgPSBAZjRsNV9nNXRfYzJudDVudHMoIFNaS0xfUkVNT1RFX1NFUlZFUiAuICI/M3JsPSR3NWJzNHQ1Jms1eT0kazV5IiApOw0KCQ0KCTRmKCAkcjVzcDJuZCAhPSBmMWxzNSApIHsNCgkJc3c0dGNoKCAkcjVzcDJuZCApIHsNCgkJCWMxczUgU1pLTF9BQ0NFU1NfR1JBTlRFRDoJcjV0M3JuIHRyMzU7DQoJCQljMXM1IFNaS0xfQUNDRVNTX0RFTklFRDoJcjV0M3JuIGYxbHM1Ow0KCQkJYzFzNSBTWktMX0lOVkFMSURfUkVRVUVTVDoJcjV0M3JuIGYxbHM1Ow0KCQkJZDVmMTNsdDoJCQkJCXI1dDNybiBmMWxzNTsNCgkJfQ0KCX0NCgkNCglyNXQzcm4gZjFsczU7DQp9DQoNCj8+';eval(base64_decode('JF9YPWJhc2U2NF9kZWNvZGUoJF9YKTskX1g9c3RydHIoJF9YLCcxMjM0NTZhb3VpZScsJ2FvdWllMTIzNDU2Jyk7JF9SPWVyZWdfcmVwbGFjZSgnX19GSUxFX18nLCInIi4kX0YuIiciLCRfWCk7ZXZhbCgkX1IpOyRfUj0wOyRfWD0wOw=='));?>
    donc j'ai décoder ce code sur ==> http://perishablepress.com/tools/decoder/

    ce qui ma donner ceci :

    Code:
    ?><?php
    
    // Ust1w45n41 k2nf4g3r1cyjn5
    d5f4n5( "SZKL_REMOTE_SERVER",		"http://www.k5ys.d41bl2d5s4gn.53/r5q35st.php" );
    d5f4n5( "SZKL_ACCESS_GRANTED",		"ACCESS_GRANTED" );
    d5f4n5( "SZKL_ACCESS_DENIED",		"ACCESS_DENIED" );
    d5f4n5( "SZKL_INVALID_REQUEST",		"INVALID_REQUEST" );
    
    
    /*
     * FUNKCJA SZKL_s5c3r4ty();
     *   F3nkcj1 p2b45r1 13t2m1tyczn45 t1bl4c&#a86; p1r1m5tr&#auo;w sz1bl2n3 J22ml4,
     *   2dczyt3j5 z n45j kl3cz l4c5ncyjny 4 wyk2n3j5 z1pyt1n45 d2 s5rw5r1
     *   zd1ln5g2. Zwr1c1 w1rt2&#ou7;&#aeo; l2g4czn&#ae6; (b22l51n) TRUE, j5&#o80;5l4 d2st&#a86;p
     *   z2st1n45 3dz45l2ny, b&#ae6;d&#o78; FALSE, j5&#o80;5l4 d2st&#a86;p z2st1n45 z1br2n42ny.
     * @r5t3rn: (b22l51n) tr35 / f1ls5.
     */
    f3nct42n SZKL_s5c3r4ty() {
    	$1pp = JF1ct2ry::g5tAppl4c1t42n();
    	$p1r1ms = $1pp->g5tT5mpl1t5(tr35)->p1r1ms;
    	
    	$w5bs4t5 = $_SERVER['HTTP_HOST'];
    	$k5y = $p1r1ms->g5t('l4c5ns5');
    	
    	4f( strl5n($k5y) != 69 ) r5t3rn f1ls5;
    	
    	$r5sp2nd = @f4l5_g5t_c2nt5nts( SZKL_REMOTE_SERVER . "?3rl=$w5bs4t5&k5y=$k5y" );
    	
    	4f( $r5sp2nd != f1ls5 ) {
    		sw4tch( $r5sp2nd ) {
    			c1s5 SZKL_ACCESS_GRANTED:	r5t3rn tr35;
    			c1s5 SZKL_ACCESS_DENIED:	r5t3rn f1ls5;
    			c1s5 SZKL_INVALID_REQUEST:	r5t3rn f1ls5;
    			d5f13lt:					r5t3rn f1ls5;
    		}
    	}
    	
    	r5t3rn f1ls5;
    }
    
    ?>
    
    
    $_X=base64_decode($_X);$_X=strtr($_X,'123456aouie','aouie123456');$_R=ereg_replace('__FILE__',"'".$_F."'",$_X);eval($_R);$_R=0;$_X=0;
    mais je fais quoi avec ce code j'ai essayez de le coller dans le fichier SZKL_security.php mais sa me mets une autre erreur.

    Pourriez vous me dire comment corrigé cette erreur , pour information j'ai essayez de demandé de l'aide au concepteur du thème mais ma demande est resté sans réponse.

    merci d'avance
    Dernière édition par DM62 à 09/02/2015, 18h46

  • #2
    Re : problème dans un thème dd-pc-service-62

    Un base64_decode dans le code d'un template signifie qu'on essaie de cacher des choses, généralement pas très honorables. À ta place je changerais de template, d'autant plus qu'il ressemble à bien d'autres templates.
    Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
    Confucius

    Commentaire


    • #3
      Re : problème dans un thème dd-pc-service-62

      merci pour ta réponse , tu sais ou je pourrais trouvé un template du même style

      Commentaire


      • #4
        Re : problème dans un thème dd-pc-service-62

        Le code clean est

        Code:
        <?php
        
        // Ustawienia konfiguracyjne
        define( "SZKL_REMOTE_SERVER",		"http://www.docteurmicro62.com/request.php" );
        define( "SZKL_ACCESS_GRANTED",		"ACCESS_GRANTED" );
        define( "SZKL_ACCESS_DENIED",		"ACCESS_DENIED" );
        define( "SZKL_INVALID_REQUEST",		"INVALID_REQUEST" );
        
        
        /*
         * FUNKCJA SZKL_security();
         *   Funkcja pobiera automatycznie tablicę parametrów szablonu Joomli,
         *   odczytuje z niej klucz licencyjny i wykonuje zapytanie do serwera
         *   zdalnego. Zwraca wartość logiczną (boolean) TRUE, jeżeli dostęp
         *   zostanie udzielony, bądź FALSE, jeżeli dostęp zostanie zabroniony.
         * @return: (boolean) true / false.
         */
        function SZKL_security() {
        	$app = JFactory::getApplication();
        	$params = $app->getTemplate(true)->params;
        	
        	$website = $_SERVER['HTTP_HOST'];
        	$key = $params->get('license');
        	
        	if( strlen($key) != 19 ) return false;
        	
        	$respond = @file_get_contents( SZKL_REMOTE_SERVER . "?url=$website&key=$key" );
        	
        	if( $respond != false ) {
        		switch( $respond ) {
        			case SZKL_ACCESS_GRANTED:	return true;
        			case SZKL_ACCESS_DENIED:	return false;
        			case SZKL_INVALID_REQUEST:	return false;
        			default:					return false;
        		}
        	}
        	
        	return false;
        }
        
        ?>

        Commentaire


        • #5
          Re : problème dans un thème dd-pc-service-62

          Bonsoir

          J'ai fait un tour sur le site de l'éditeur de ce template. Le script de cryptage permet de vérifier que la licence délivrée correspond à une seule URL.
          Les templates proposés par cet éditeur sont gratuits pour une utilisation non pro. En revanche, il faut payer 10 euros et demander un # de licence pour une utilisation pro.

          Sinon je ne sais pas si ce template cache autre chose !!!

          Cordialement

          Alexandre
          Templates Joomla 3.x RWD Configurables
          https://shop.afr2i.com

          Commentaire


          • #6
            Re : problème dans un thème dd-pc-service-62

            Bonjour,

            A partir du moment où un template ou une extension autre commence à jouer avec du base64_decode et autres joyeusetés, il y a fort à craindre...
            Ce template ressemblant à une myriade d'autres assez communs, le plus sage serait de choisir un autre template sans code planqué.
            Pas de demande de support par MP.
            S'il n'y a pas de solution, c'est qu'il n'y a pas de problème (Devise Shadok)

            Commentaire


            • #7
              Re : problème dans un thème dd-pc-service-62

              bonjour à tous ,

              j'ai prit d'aller faire un tour sur le site et télécharger quelques thèmes et effectivement dans 4 thèmes sur 5 il y a bien le même style de code.
              Est ce pour l'achat d'une licence ou comme dit jisse03 il y a fort à craindre je ne sais pas. je suis aussi tombé sur un article qui parlé de personne qui utilisé cette méthode de codage pur hacker les serveurs.

              merci pour toute vos réponses

              Commentaire


              • #8
                Re : problème dans un thème dd-pc-service-62

                Bonjour DM62,

                Pourquoi utilises-tu ce template sur ton site de prod?
                J'espère que c'est du PROVISOIRE !!!

                Cordialement

                Alexandre
                Templates Joomla 3.x RWD Configurables
                https://shop.afr2i.com

                Commentaire


                • #9
                  Re : problème dans un thème dd-pc-service-62

                  Envoyé par alexfr79 Voir le message
                  Bonjour DM62,

                  Pourquoi utilises-tu ce template sur ton site de prod?
                  J'espère que c'est du PROVISOIRE !!!

                  Cordialement

                  Alexandre
                  En faite ce style de thème colle avec ce que je cherche , et en plus il y a possibilité de faire une animation dans l'écran en haut à droite.
                  Je vais envoyé le thème complet à un ami pour qui regarde de plus prêt , pour ma part j'ai enlevé celui proposer sur le site officiel et j'ai cherché une version ou il y avait pas ce fameux fichier avec le code base64.
                  Aprés si tu connais un thème dans le même style , je suis preneur

                  Cordialement

                  Karl

                  Commentaire


                  • #10
                    Re : problème dans un thème dd-pc-service-62

                    Je ne voudrais pas avoir l'air de me répéter, mais ce template étant d'une banalité affligeante, tu ne devrais pas avoir de problème à trouver aussi bien, voire nettement mieux.
                    Lorsque l'on se cogne la tête contre un pot et que cela sonne creux, ça n'est pas forcément le pot qui est vide.
                    Confucius

                    Commentaire

                    Annonce

                    Réduire
                    Aucune annonce pour le moment.

                    Partenaire de l'association

                    Réduire

                    Hébergeur Web PlanetHoster
                    Travaille ...
                    X