Валерий Д.
8 сообщений
#8 лет назад
Здравствуйте!

Прошу подсказать. Нижеследующий код, используется в css. Что это за код?

/* IE9 SVG, needs conditional override of 'filter' to 'none' */
background: url(data:image/svg+xml;base64,PD94bWwgdmVyc2lvbj0iMS4wIiA/Pgo8c3ZnIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgd2lkdGg9IjEwMCUiIGhlaWdodD0iMTAwJSIgdmlld0JveD0iMCAwIDEgMSIgcHJlc2VydmVBc3BlY3RSYXRpbz0ibm9uZSI+CiAgPGxpbmVhckdyYWRpZW50IGlkPSJncmFkLXVjZ2ctZ2VuZXJhdGVkIiBncmFkaWVudFVuaXRzPSJ1c2VyU3BhY2VPblVzZSIgeDE9IjAlIiB5MT0iMCUiIHgyPSIwJSIgeTI9IjEwMCUiPgogICAgPHN0b3Agb2Zmc2V0PSIwJSIgc3RvcC1jb2xvcj0iIzNiYTU2YiIgc3RvcC1vcGFjaXR5PSIxIi8+CiAgICA8c3RvcCBvZmZzZXQ9IjEwMCUiIHN0b3AtY29sb3I9IiMwZjc1NDgiIHN0b3Atb3BhY2l0eT0iMSIvPgogIDwvbGluZWFyR3JhZGllbnQ+CiAgPHJlY3QgeD0iMCIgeT0iMCIgd2lkdGg9IjEiIGhlaWdodD0iMSIgZmlsbD0idXJsKCNncmFkLXVjZ2ctZ2VuZXJhdGVkKSIgLz4KPC9zdmc+);
Роман Беляев
16382 сообщения
#8 лет назад
В base64 закодирован svg. В общем картинка прямо в тексте. Раскодируется в бинарник и показывается как картинка.
Валерий Д.
8 сообщений
#8 лет назад
frig - это может быть вредоносный код? Открыл картинку jpg при помощи текстового редактора и там вверху и на 3-ей строчке идёт mysql запрос INSER INTO... Боюсь, что вместе с вёрсткой мне скинули вредоносный код.
Приложения:
  • 11 КБ
Роман Беляев
16382 сообщения
#8 лет назад
Drozdetskij,
Цитата:
<?xml version="1.0" ?>
<svg xmlns="http://www.w3.org/2000/svg" width="100%" height="100%" viewBox="0 0 1 1" preserveAspectRatio="none">
  <linearGradient id="grad-ucgg-generated" gradientUnits="userSpaceOnUse" x1="0%" y1="0%" x2="0%" y2="100%">
    <stop offset="0%" stop-color="#3ba56b" stop-opacity="1"/>
    <stop offset="100%" stop-color="#0f7548" stop-opacity="1"/>
  </linearGradient>
  <rect x="0" y="0" width="1" height="1" fill="url(#grad-ucgg-generated)" />
</svg>
Вот что там закодировано. Сохраните в файл с расширением svg и откройте в браузере.
Владислав Р.
175 сообщений
#8 лет назад
<?xml version="1.0" ?>
<svg xmlns="http://www.w3.org/2000/svg" width="100%" height="100%" viewBox="0 0 1 1" preserveAspectRatio="none">
  <linearGradient id="grad-ucgg-generated" gradientUnits="userSpaceOnUse" x1="0%" y1="0%" x2="0%" y2="100%">
    <stop offset="0%" stop-color="#3ba56b" stop-opacity="1"/>
    <stop offset="100%" stop-color="#0f7548" stop-opacity="1"/>
  </linearGradient>
  <rect x="0" y="0" width="1" height="1" fill="url(#grad-ucgg-generated)" />
</svg>
Валерий Д.
8 сообщений
#8 лет назад
А в гифе, что прикрепил к сообщению точно идёт mysql запрос на вставку. Прикрепляю саму картинку к сообщению.
Приложения:
  • 14 КБ
Роман Беляев
16382 сообщения
#8 лет назад
Drozdetskij, причем тут svg в css из первого сообщения?
Валерий Д.
8 сообщений
#8 лет назад
Как и писал ранее - мне прислали вёрстку макета. Пытаюсь разобраться есть-ли там вредоносный код. Можете помочь?
Михаил Копча
330 сообщений
#8 лет назад
Ничего вредоносного в таком коде нет. Нормально использовать для небольших изображений, что бы сократить число запросов на сервер и тем самым ускорить скорость загрузки страницы. Сам использую при верстке имейл рассылок, что бы не прикреплять дополнительные файлы в сообщение. 
Drozdetskij, вы не доверяете профессионалу который выполнил работу, и пытаетесь уличить его в чем то?
Владислав Р.
175 сообщений
#8 лет назад
Та не, мужики, вы не правы)) ТС жми срочно shift+del. Голактике в опасносте)))
Валерий Д.
8 сообщений
#8 лет назад
FLAKE_MDM, надеюсь, Вы можете найти сообщение где кто-то кого-то в чём-то пытается уличить и не спутать его с вопросом безопасности. Или Ваш вопрос имеет какой-то подтекст?
Михаил Копча
330 сообщений
#8 лет назад
Drozdetskij, в профиле указано что Вы заказчик. Проверяете макет на вредоносный код. Я думаю логично было бы обсудить сразу с исполнителем те или иные детали работы, и он бы все объяснил. 
Валерий Д.
8 сообщений
#8 лет назад
FLAKE_MDM, как Вы отметили, факты того, что в моём профиле указан"заказчик" и проводится проверка кода на вредоносность это означает только одно - проводится проверка кода на вредоносность. Надеюсь, теперь прояснилась цель моего поста - проверить код на безопасность размещения на сервере присланных мне файлов.

Как Вам кажется, если компьютер был заражён вирусом блокирующим операционную систему, логично переписываться с человеком, который этот вирус закинул, в надежде на то, что он всё объяснит?