Re: blgm-invest - blgm-invest.com
Дизайн кошмарит своим гигантизмом. Звук раздражает.
В опере ролик шапки не работает.
Техника - неахти, DDOS-защита слабая, SSL-есть но криворуками админко не удалось поставить на него редирект.
Легенда, есть сочинение школьника, отредактированное на наличие грамматических ошибок:
Цитата:
Мы инвестируем в одну из самых крупных компаний Китая, Гонконга, которая называется Better-living Global Marketing. Этот гигант китайской промышленности так же является владельцем самого крупного аукциона скандинавского типа, Bidder's Paradise. Компания находится на пике активности, поэтому мы не упускаем момента, и совместно с нашими инвесторами, к которым Вы так же можете присоединиться, получаем прибыль от оборота компании посредством спонсирования, расширения её потенциала и охвата аудитории по всему миру.
|
Скрипт похож на самописаный...
Увидел косяк в безопасности на странице регистрации:
Код капчи заряжается функцией яваскрипта Math.random()
Цитата:
<a href="javascript:void(0);" onclick="this.parentNode.getElementsByTagName('img ')[0].src = '/captcha.php?'+Math.random(); return false;"><img src="/captcha.php" width="87" height="32" border="0" alt="Captcha" title="Кликните по картинке, если вы желаете ее сменить"></a>
|
Если запрограммировать автоматический ввод ключа капчи с js-консоли в браузер который по циклу регает, капча тут не поможет.
Смысл цирка, делать излишнее украшение?
Очень осторожно нужно быть с защитой от хаков в наше время, обезопасить скрипт от всех видов хака - это работа года программиста. Если такой простенький косяк был замечен, то могли бы быть косяки и по более значимые. Лучше уж лицензионный скрипт, который доказал теми же годами свою надежность.
Мой вывод: очень подозрительная устойчивость к взлому.
Инвестиционные планы: шизо-креатифф однако, но по поводу не люблю говорить, так как каждый инвестор должен сам выбирать: сумму, процент, длительность, частоту выплат и порядок выплат.
Итого: мое мнение