Реклама




Опросы

Каких скриптов не хватает ?

Просмотреть результаты

Загрузка ... Загрузка ...

Помощь проекту

 

WMID 133443326071

R341885382783

Payeer

P63968199

 

Свежие комментарии

Последние сообщения на форуме

 Обратите внимание что все скрипты взяты из открытых источником и я проверяю их только на наличие критических ошибок, потому вероятность вредоносных кодов и чужих ссылок очень высока по мере сил я исправляю  скрипты  но нет никакой гарантии что в дальнейшем в работе скриптов не будет проблем. Особо стоит обратить внимание на подключение автовыплат к скриптам ферм как показала практика они очень уязвимы. Не забудьте проверить скрипт на уязвимость 

Cкрипт инвестиционного проекта MyInvest

Cкрипт инвестиционного проекта MyInvest

Cкрипт инвестиционного проекта MyInvest описание и инструкция.

Вот попросили проверить и описать данный скрипт излагаю. Начну с того что скрипт не редкий присутствует на многих сайтах где можно скачать скрипты. Описание везде одно типа новый уникальный без дыр и уязвимостей это не совсем так. Но об этом немного позже сейчас кратко опишу зачем данный скрипт и с чем его едят. Итак как понятно из названия скрипт предназначен для инвестирования пользователь вкладывает деньги под определенный процент и ожидает следующего пользователя пожалевшего так же совершить вклад. Насколько я понял время нужное что бы забрать вклад не ограничено все зависит от следующего вклада в порядке очереди.

 

Cкрипт инвестиционного проекта MyInvest

Минимальная сумма которую можно вложить 50 рублей.

Cкрипт инвестиционного проекта MyInvest

Работает скрипт в платежной системе Payeer.

Cкрипт инвестиционного проекта MyInvest

 

Установка на хостинг

Установка скрипта на хостинг стандартная особого ничего не надо.

Первое что нужно сделать создать базу данных.

На второе загрузить файлы на хостинг

Следующий шаг прописываем информацию по базе данных в файле conf.php там же прописываем название проекта и домен все что можно отредактировать помечено зеленым.

<?php
define(‘SITE’, ‘Ваш домен‘); // Адрес сайта без http:// 
define(‘SITENAME’, ‘MyInvest‘); // Название проекта
define(‘DB_HOST’, ‘localhost‘);     как правило так и остается исключение бесплатные хостинги нужно смотреть в настройках хостинга
define(‘DB_USER’, ‘xxxxxxxx‘); // Имя пользователя базы данных
define(‘DB_PASS’, ‘xxxxxxxx‘); // Пароль к базе
define(‘DB_BASE’, ‘xxxxxxxx‘); // Имя базы данных
define(‘DB_CHARSET’, ‘utf8’);
$connect_db = mysqli_connect(DB_HOST,DB_USER,DB_PASS,DB_BASE) or die(‘Ошибка подключения: ‘.mysqli_connect_error());
mysqli_set_charset ($connect_db, DB_CHARSET) or die(‘Кодировка не установлена’);
if(isset($_GET[«ref»])) { setcookie («referer», intval($_GET[‘ref’]), time()+86400, «/», SITE); }
?>

На этом установка завершена остальные настройки делаются в админке

Админка

Админка присутствует  что бы в нее попасть нужно быть пользователем в базе данных с uid то есть самым первым. Сейчас стоит логин test  пароль  test

Адрес админки http://Ваш сайт. сом/m_admin/

Сменить пароль можно в профиле но с логином такой номер не пройдет надо менять через базу данных.

Там ищем таблицу  t_users и нажимаем Изменить

Cкрипт инвестиционного проекта MyInvest как прописать себя админом

После того как вписали нужный логин и пароль жмем кнопку Вперед

В админке видим следующее

Cкрипт инвестиционного проекта MyInvest

Под надписью Текущий магазин нужно будет вписать информацию для приема платежей.

Берется она в паере когда будете добавлять мерчант. Цыфры это ID: ну а секретный ключ это секретный ключ.

Собственно админка не сильно мудреная ну да скрипт не сложный и админка соответственно.

Платежи

По поводу платежей я бы сказал полуавтомат, то есть на баланс средства зачисляются автоматом, а выплачивать придется в ручную. Но нельзя считать это не достатком а скорее наоборот. Случаи когда злоумышленики сливают деньги прямо из кошелька не редки. Даже если если убрать все уязвимости есть шанс попасть в просак. Как никак а скрипт из бесплатных.

Cкрипт инвестиционного проекта MyInvest

Пополнение проверял на удивление все работает изначально меня смущало что обработчик находится не в родительской папке но прошло и так. В инструкции что идет со скриптом написано что куда писать в паере.

Ошибки и уязвимости

Как писал выше везде в описаниях написано что скрипт без ошибок и уязвимостей это не так были ошибки что попались исправил. Изначально выдавало ошибку 500 так же не отображалась статистика выплат возможно еще где то есть ошибки но это выяснится при более длительной эксплуатации.

Уязвимости так же есть ради интереса засовывал архив в сканер показало 5 уязвимостей их не исправлял как это сделать описано на странице Устранение уязвимостей скриптов.

Итог Cкрипт инвестиционного проекта MyInvest работает нормально и достоен внимания.

В архиве инструкция которая была со скриптом изначально файл базы данных и архив с файлами скрипта.



 

Скачать скрипт

 

 

30 комментариев к записи Cкрипт инвестиционного проекта MyInvest

  • павел сказал:

    не открывается админка((( точнее ссылка Адрес админки http://Ваш сайт. сом/m_admin/ не работает

  • admin сказал:

    я уже честно говоря подзабыл этот скрипт если сильно надо то установлю по новой возможно ссылку админки нужно открыть в новой вкладке.

  • Денис сказал:

    Только вот не совсем понятно,я вышел а как зайти обратно?

  • Андрей сказал:

    А как процент изменить?

  • Андрей сказал:

    как процент изменить? который на последним скрине а то сумму вместе с этим процентом считает

  • admin сказал:

    завтра установлю скрипт посмотрю сегодня уже не успел

  • Андрей сказал:

    хорошо

  • Андрей сказал:

    и еще как пользователя забанить? через бд что то не получается

  • admin сказал:

    утром гляну скорее всего по ip можно забанить

  • admin сказал:

    Начнем с простого пользователя забанить проще всего по IP для этого нужно открыть файл .htaccess и после вот этого

    order allow,deny

    Добавить вот такую строчку

    deny from 15.128.37.91

    в этой строчке цифры 15.128.37.91 это IP пользователя можно глянуть в базе данных
    Стоит подметить что если он сменит IP то сможет снова попасть на сайт

  • admin сказал:

    По поводу процентов меняются они в файле /cabinet/deposits.php вот этот фрагмент

    plans[plans.length] = {
    «min»: 50,
    «max»: 1999,
    «percent»: 25,
    };
    plans[plans.length] = {
    «min»: 2000,
    «max»: 15000,
    «percent»: 35,

    этот фрагмент встречается в двух местах стоит подметить что если сменить процент то нужно будет менять надписи на главной а так же некоторые картинки

  • Андрей сказал:

    Насчет процентов да там, но когда делаешь депозит и сумма вклада пишится автоматически как на последнем скриншоте,то всеравно 35% или 25%

  • admin сказал:

    ага я понял о чем Вы обратите внимание на файл /actions/new.php вот этот фрагмент

    if ($sum < 2000) { $sume = $sum * 1.25; $proc = '25'; } if ($sum >= 2000) { $sume = $sum * 1.35; $proc = ’35’; }

  • Андрей сказал:

    Спасибо

  • admin сказал:

    Всегда пожалуйста обращайтесь

  • Андрей сказал:

    Баланс почему то не зачисляется еще)

  • admin сказал:

    А что пишет ?

  • Андрей сказал:

    нечего пеер зачисляет,но баланс не отоброжает

  • Андрей сказал:

    В БД тоже не отоброжает что произошло зачисление

  • Андрей сказал:

    И на главное где посследг\ние вклады тоже не отоброжается

  • admin сказал:

    такое бывает когда не правильно указали URL файла обработчика чуть позже подключу посмотрю как надо

  • admin сказал:

    Проверил пополнение работает в паере где прописывается URL обработчика должно быть так
    http://ваш сайт/actions/pay.php

  • Андрей сказал:

    Спасибо большое

  • александр сказал:

    Почему то в админку не могу зайти, перекидывает на главную. помогите разобраться

  • admin сказал:

    Вы прописали себя первым в базе данных как написано в статье ?

  • александр сказал:

    да прописал мой уид 1

  • admin сказал:

    попробуйте в соседней вкладке открыть админку

    • Александр сказал:

      Пробовал, не получается. Можешь написать свои контакты? Может поможешь? Еще сайт не адаптирован под тлфн.

  • admin сказал:

    могу дать почту r4lezz@bigmir.net но большого смысла нет отвечу одинаково что тут что на нее. Нужно думать что не так возможно версия php

  • admin сказал:

    Адаптацией заниматся не буду на это нужно прилично времени которого у меня нет да и не благодарное дело делать это в бесплатном скрипте да еще и хайпе. Тому кто вложит деньги будет безразлично удобство пользования в телефоне. У меня кстати сайт адаптирован под мобильные телефоны но сам я пользуюсь исключительно полной версией так как она удобна.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.