Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

HTML+CSS+JavaScript

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Скрипт-самородок
 
 автор: Владимир55   (16.04.2008 в 13:58)   письмо автору
 
 

На главной странице недавно созданного сайта я обнаружил вот такой скрипт:


<SCRIPT LANGUAGE="JavaScript"> 
document.write('<img style="display:none;" src="screen.php?width='+screen.width+'&height='+screen.height+'">');
</script>


Файла screen.php у меня нет, да и сам этот скрипт я не создавал, ибо даже не знаю, что он делает и откуда он взялся. Я обнаружил его в папке на домашнем компьютере. Разумеется, он и в сеть ушел вместе с файлом главной страницы, но очевидно, что зародился он не в сети, а на моем настольном компьютере...

Что бы это значило?

И что делает этот скрипт?

   
 
 автор: elenaki   (16.04.2008 в 14:03)   письмо автору
 
   для: Владимир55   (16.04.2008 в 13:58)
 

посылает файлу screen.php размеры экрана

   
 
 автор: Владимир55   (16.04.2008 в 14:06)   письмо автору
 
   для: elenaki   (16.04.2008 в 14:03)
 

То есть, по идее, скрипт безвредный. Но 99% вероятности того, что создан вирусом...

   
 
 автор: aexb   (16.04.2008 в 17:15)   письмо автору
 
   для: Владимир55   (16.04.2008 в 14:06)
 

Безвреден абсолютно. Интересно, скрипт сгенерился прямо в файле с главной страницей?

   
 
 автор: Владимир55   (16.04.2008 в 22:43)   письмо автору
 
   для: aexb   (16.04.2008 в 17:15)
 

Получается так...

   
 
 автор: elenaki   (17.04.2008 в 10:49)   письмо автору
 
   для: Владимир55   (16.04.2008 в 22:43)
 

у меня есть вот такой скрипт счетчика (сам счетчик, конечно, на PHP), вернее, та часть,
которая собирает статистику по разрешениям экрана. после сбора инфы она отсылается
на скрипт count.php. может, вы себе счетчик поставили и забыли?

<script language="JavaScript">
var height=0;var width=0;
if (self.screen) { // for NN4 and IE4
width = screen.width;
height = screen.height;}
else
if (self.java) { // for NN3 with enabled Java
var jkit = java.awt.Toolkit.getDefaultToolkit();
var scrsize = jkit.getScreenSize();
width = scrsize.width;
height = scrsize.height; }
document.write('<img height=0 width=0 border=0 src="counters/count.php?res=' + width + 'x' + height + '">');
</script>

   
 
 автор: Владимир55   (17.04.2008 в 11:56)   письмо автору
 
   для: elenaki   (17.04.2008 в 10:49)
 

Да, Лена, похоже, что так оно и есть: взял за шаблон страницу старого сайта, насыщенного скриптами сбора статистики, и таким образом перенес этот скрипт!

Большое спасибо за подсказку, а то я уже собрался заняться поиском путей проникновения "злоумышленника" на компьютер!

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования