Исходник Панель для вашего софта

Дописать ли сайт и пофиксить уязвимости?

  • Конечно

    Голосов: 107 73.8%
  • Не, не надо

    Голосов: 3 2.1%
  • Я гей

    Голосов: 35 24.1%

  • Всего проголосовало
    145
Web developer / designer
Пользователь
Статус
Оффлайн
Регистрация
15 Ноя 2020
Сообщения
411
Реакции[?]
124
Поинты[?]
2K
Начинающий
Статус
Оффлайн
Регистрация
21 Фев 2017
Сообщения
37
Реакции[?]
4
Поинты[?]
0
Фикс регистрации:
Идем в models\UserModel.php 200 строка
Заменяем на
Код:
$query = "INSERT INTO `account`(`Name`, `Password`, `mail`, `datareg`, `ipreg`, `statusres`, `referal`, `kod`, `END TIME`, `timeOnline`, `chat-access`, `start_activ`, `last_activ`, `day_activ`, `discount`, `changer_smile`, `changer_crown`, `changer_mentor`, `changer_ranks`, `newyear_win`, `medal_skin`, `ct_knife`, `t_knife`, `time_ban`) VALUES ('$login', '$password', '$email', '$date_register', '$ip', '0', '$referer', '0', '00-00-0000 00:00', '0', '0', CURRENT_TIME(), CURRENT_TIME(), '0', '0', '0', '0', '0', '0', '0', '0', '0', '0', '0')";

Не работает покупка пiдписки - ну тут переписать под другую платегу или фиксить под эту.
Конец активации я пофиксил для себя, кому надо - сделают.
с регой и авторизацией все нормально, с помощью твоих строчек ломается все
 
Начинающий
Статус
Оффлайн
Регистрация
8 Ноя 2019
Сообщения
105
Реакции[?]
12
Поинты[?]
2K
Собственно это панель Aurora/Fx Cheats/DesireMenu и хз что еще.
Фиксанул базу, починил чат и пару плюшек. Работает регистрация и авторизация. Лоадер под панель молофа.
База - db.sql в корне.
мой юзер DinRise:123456789



В хайде смысла не вижу, много надо по базе дозаполнить, ну и ссылки на клауд радар, инвентарь ченджер, список юзеров не выводил, сами найдете в коде.

p.s. фикс https редиректов поправьте в .htaccess. Тестил на своем сервере, там у меня LetsEncrypt сертификат болтается. Если кто-то возьмется за доработку, поддержку чем смогу. Ибо к написанию хоть и костыльно, но с душой подошли) В целом есть все для начинающего проекта, так и для более-менее пастерского. (поддерживает сокеты)
p.p.p.s еще рекомендую дать директории tmp и всем вложенным полные права в виде 777.


в db.php добавил глобальную переменную $adminmail (хз зачем, но нужна будет для восстановления пароля на почту, если допишу)
фиксанул сброс пароля пользователю, теперь пароль сбрасывается на 123456789 (юзеры могут менять пароль в лк)
фиксанул сброс привязок
фиксанул логи
добавил whitelist для загрузки изображений (защита от shell)
добавил .htaccess в дирректории с изображениями с правилами для запрета выполнения скриптов (защита от shell)
добавил ссылки в админке, теперь в шапке это еще и кнопки

добавил оружия в инвентарь ченджер (пока для тестов)
переделал ссылки на старый сайт aurora-p, теперь все тянется с панели локально.
добавил кнопку "Профиль" в админке.
убрал левые проверки на левых админов.
что-то еще делал по мелочи, но забыл уже.








Пожалуйста, авторизуйтесь для просмотра ссылки.


Пожалуйста, авторизуйтесь для просмотра ссылки.
- Нахой не нужен, но пусть будет (кстати от шеллов тоже вычистил)
Сайта наполовину не видно, как починить это можно?1629739742486.png
 
Начинающий
Статус
Оффлайн
Регистрация
26 Дек 2021
Сообщения
18
Реакции[?]
0
Поинты[?]
0
Незнаю актуально ли это, но у меня проблемма с сайтом я, ввёл 100% верные данные, и при загрузке index.php пишет вот это
Пожалуйста, авторизуйтесь для просмотра ссылки.
 
Сверху Снизу