Подскажите пожалуйста, почему в переменной $_SERVER['QUERY_STRING'] происходит дублирование параметров?Урл покажите, и сопоставленный ему дамп.
затираю потому что получил ответ на свой вопрос от Drno, его я и ждал. Все остальные сообщения немножко мусор.Как его ответ коррелирует с вашим вопросом остается загадкой. Ответ про то как проверить "вирус ли это", вопрос же звучит "как проверить специально ли подолжили вирус".
ну это как у предполагаемого убийцы спрашивать рядом с трупом "Это Вы его убили?"Ну и в чем проблема? Вы предполагаете как-то иначе вычислить специально ли он это сделал? Обычно полиция так и делает - если застает кого то у трупа спрашивает какое отношение он имеет к убийству. Разница в том что полиция расследует на основе улик, а вы можете полагаться только на слово, так как у вас нет полномочий просматривать его оборудование и софт... Так что, за неимением большего, спросить выглядит логичным решением. 99% что сам он не в курсе что его машина заражена, а вирус как раз такая штука, которая имеет свойство самостоятельно лезть куда не просят...
я сделал так, потому что картинки при попытке сохранить в папке допустим uploads летят в папку не ospanel/domains/project а в ospanel/userdataАхренеть решение. "Я не нашел хлеба, по этому намазал паштет на торт"...
По этому я и сказал, что пхп не может жить без фронт сервера.Уточню, что не может на проде, что как раз не нужно от слова совсем. Для протестить локально этого хватает.
Это PHP не может жить без фронтенд сервераphp -S localhost:8000
попросил его показать источник, который показывает, что его способ добавляет производительность,То есть источник не показал, ограничившись маханием языком? Ну так я тоже так могу...
а в файлах пароли не шифруются?В каких файлах???
я например смог с легкостью авторизоваться на qna habr через куки с php, а вот с логином и паролем бы не смог, так как на входе капча. Это еще один аргумент в пользу того что с куки легче взломатьА при чем тут это? С логином и паролем и руками можно авторизироваться, и ломать ничего не надо. Зато навсегда, а кука со временем протухает, по уму при каждом новом логине она меняется.
Это еще один аргумент в пользу того что с куки легче взломатьВообще не аргумент. Скорее наоборот, при наличии куки вы не знаете механизм авторизации, выбранный на конкретном ресурсе, она может не сработать или умереть через 5 минут. Логин и пароль работают пока пользователь руками их не сменит. Смысл поста был в том что увести куки или пароль примерно одинаково сложно, о чем говорит большинство взломов, в основном ломающих системы сохранения данных, нежели пользователей.
Вот! Ключевое в этом "ради заработка". Как и в любой другой новорожденной профессии - хайп прошел, пена осела и теперь туда идут больше из призвания, нежели из-за денег, и процесс будет усугубляться. Как с врачами - мало кто идет в хирургию с целью срубить бабла нахаляву...