Happymalina: я бы на стороне принимающей запросы посмотрел куда и что приходит, если модаль рапортует об отправке скорее всего все уходит к серверу(хотя тут сильно зависит от логики в отправке данных, нормальная реализация подразумевает внятный ответ от сервера и понятную логику ошибки/суксесса), видимо серверный скрипт не может внести данные в базу, что тому причиной - надо смотреть по месту, начиная от данных пришедших в аякс запросе и далее по скрипту.
stoik_kpd: ну и что мешает < input type="hidden" name="mdf[medafi_56f91b627b75c]" value="1" id="someid"> добавить? тогда инпут будет четко и однозначно идентифицироваться
khipster: еще как занимаются. Есть опыт. Гугл точно, думаю и яндекс тоже, в нашем регионе яндекс не в топе, поэтому блокировка от гугля убила сайт у знакомых, которые не проверили работу наемного студента сайтоделателя.
synapse_people: так вот, ключевая фраза - "пхп его исполнит", не ос а интерпретатор. Если я на с напишу исходник - он вообще нифига не исполнится, только бинарный СКОМПИЛИРОВАННЫЙ файл. Причем выполняться он будет ос, без посредников, что и называется компилируемым приложением. Сравните с пхп.
synapse_people: вообще то это и называется интерпретируемый язык, когда запускается не бинарный код, а интерпретатор скрипта, не ленитесь кроме сырцов что-либо почитать.
Игорь Шутник: есть подозрение что доступ не через аккаунт, скорее через один из скриптов, так что да, вряд ли, но я бы все равно сделал, хуже не будет, а если атака повторится это точно отсечет варианты доступа по аккаунту.
Игорь Шутник: ну, что делать, следите за бэкапами, смените пароли, в идеале конечно неплохо попросить кого-нибудь из знакомых прогеров хотя бы мельком глянуть код на очевидные "дыры". Базу берегите. Сделайте бэкап базы обязательно.
Игорь Шутник: ну, тут уж действительно странная.. с фрилансером как расстались? Норм или были шероховатости? Человек мог себе бэкдор написать вполне, без анализа "по косточкам" хрен найдешь. Базы целы? или тоже из бэкапов?
Игорь Шутник: тогда смотрите даты изменения, логически - файлы скриптов не должны меняться после заливки на хостинг. Если только это не патчи. В любом случае - проверить все что менялось позже чем заливка на хостинг.