Честно говоря, система не канает как серьезная, но все-таки она существует...
И с этим приходиться считаться 🙂
Началось все с того, что сделал я себе пагу с фигней всякой, чтобы денежку зарабатывать.
Зарегистрировался я в этой самой баннерной системе, присылают мне по мылу мой логин и пароль.
Логин вида nkb00****, пытаюсь его ввести (я же залогиниться хочу!!!), а он зараза в их поле ввода не влазит!
Сорцы смотрю - а там <... maxlength=8> - непорядок, понимаешь, сохраняю сорцы на винт, патчу все пути к скриптам,
<... maxlength=10> выставляю, логинюсь...
Вдруг в голове - "а если тебе, брателло, сорцы после авторизации поковырять?". ОК подумано - сделано.
Открываю "Анкета участника" - на винт, сорцы, патчинг...
Меняю везде свой ИД на чужой (ну допустим, из ТОП 5 - есть у них такая бойда на сайте), "сохранить", "изменить"...
Проверяю мыло:
"Ваш Login: nkb00****
Ваш пароль: ******
Почтовый адрес: igorpres@mail.ru
Hазвание рекламируемого сайта:***
URL рекламируемого сайта:***
URL Вышего баннера:***"
Все - пароль мой!!!
Меняем баннер, урлу сайта... Проще - переводишь показы на свой аккаунт.
После чего идем на сайт к хозяину похаченого аккаунта - смотрим, где хоститься, какие счетчики - пароль, в 9 случаях из 10,
тот же, что и в баннерной системе... Удалять страничку хозяина - смысла нет, дефейсить домашние страницы тоже не пинцет, делаем проще - во всех рейтингах
и баннерных сетях "Информацию о ресурсе" меняем на свою (заодно с паролем - чтобы не дергался 8-)) или просто весим на index свой счетчик 1х1.
Ну вот в принципе и все.
З.Ы. Выводы: Баг - старый как мир, но тем не менее еще существует даже в баннерообменных сетях.
Админы - ленивые и тупые - я им письмо три раза послал, прежде чем они дыру закрыли (почти, конечно, они закрыли одну - открыли другую, поищи хорошо,
и если ты не Админ, то обязательно ее увидишь).
З.Ы.Ы. Статья опубликована через 4 дня после вышеописанных событий.
Заходи в топ 5 смотреть на мой баннер 😎 Нужны подробности?
Есть вопросы? Пиши.