Cкрипт инвестиционного проекта MyInvest
Cкрипт инвестиционного проекта MyInvest описание и инструкция.
Вот попросили проверить и описать данный скрипт излагаю. Начну с того что скрипт не редкий присутствует на многих сайтах где можно скачать скрипты. Описание везде одно типа новый уникальный без дыр и уязвимостей это не совсем так. Но об этом немного позже сейчас кратко опишу зачем данный скрипт и с чем его едят. Итак как понятно из названия скрипт предназначен для инвестирования пользователь вкладывает деньги под определенный процент и ожидает следующего пользователя пожалевшего так же совершить вклад. Насколько я понял время нужное что бы забрать вклад не ограничено все зависит от следующего вклада в порядке очереди.
Минимальная сумма которую можно вложить 50 рублей.
Работает скрипт в платежной системе Payeer.
Следующий шаг прописываем информацию по базе данных в файле conf.php там же прописываем название проекта и домен все что можно отредактировать помечено зеленым.
<?php
define(‘SITE’, ‘Ваш домен‘); // Адрес сайта без http://
define(‘SITENAME’, ‘MyInvest‘); // Название проекта
define(‘DB_HOST’, ‘localhost‘); как правило так и остается исключение бесплатные хостинги нужно смотреть в настройках хостинга
define(‘DB_USER’, ‘xxxxxxxx‘); // Имя пользователя базы данных
define(‘DB_PASS’, ‘xxxxxxxx‘); // Пароль к базе
define(‘DB_BASE’, ‘xxxxxxxx‘); // Имя базы данных
define(‘DB_CHARSET’, ‘utf8’);
$connect_db = mysqli_connect(DB_HOST,DB_USER,DB_PASS,DB_BASE) or die(‘Ошибка подключения: ‘.mysqli_connect_error());
mysqli_set_charset ($connect_db, DB_CHARSET) or die(‘Кодировка не установлена’);
if(isset($_GET[“ref”])) { setcookie (“referer”, intval($_GET[‘ref’]), time()+86400, “/”, SITE); }
?>
На этом установка завершена остальные настройки делаются в админке
Админка присутствует что бы в нее попасть нужно быть пользователем в базе данных с uid то есть самым первым. Сейчас стоит логин test пароль test
Адрес админки http://Ваш сайт. сом/m_admin/
Сменить пароль можно в профиле но с логином такой номер не пройдет надо менять через базу данных.
Там ищем таблицу t_users и нажимаем Изменить
Под надписью Текущий магазин нужно будет вписать информацию для приема платежей.
Берется она в паере когда будете добавлять мерчант. Цыфры это ID: ну а секретный ключ это секретный ключ.
Собственно админка не сильно мудреная ну да скрипт не сложный и админка соответственно.
Платежи
По поводу платежей я бы сказал полуавтомат, то есть на баланс средства зачисляются автоматом, а выплачивать придется в ручную. Но нельзя считать это не достатком а скорее наоборот. Случаи когда злоумышленики сливают деньги прямо из кошелька не редки. Даже если если убрать все уязвимости есть шанс попасть в просак. Как никак а скрипт из бесплатных.Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.