Loading...
Оценка сайтов | Скрипт Авалор на PHP 8.4
jawol , wmod?
Prox (13 фев 2026, в 21:29)
jawol , wmod?
Не понел...
UPDATE:

1.Закрыл оставшиеся CSRF-дыры на действиях с изменением состояния (экипировка, инвентарь, ссылки действий).
2. Включил расширенный аудит: логины/регистрация, переводы, обмен валют, покупки, админ-начисления, платежные callback-и.
3. Поставил защиту от повторного зачисления платежа (anti-replay): уникальный payment id, транзакционная обработка, строгие проверки callback.
4. Исправил ошибки в платежном модуле (валидация secret/site_id, корректная логика пакетов), чтобы нельзя было накручивать donated/gold повторной отправкой callback.
5. Прикрыл лавочку накрутки статов :)
________
посл. ред. 18.02.2026 в 16:09; всего 1 раз(а); by jawol
Онлайн: 1
Время:
Gen. 0.0869
(c) Bym.Guru 2010-2026