Bugün bir müşterim kodladığım bir yazılımımda shell olduğunu virustotal.com raporu ile bana iletti çok mahcup oldum. Durumu araştırıp shell durumunun yazılımlarda kullandığım class.upload sınıfından kaynaklandığını doğruladım.
Sınıfı verot.net'in github reposundan alıyorum.
Shellin ne olduğunu çok iyi bilen müşterim karşısında adeta ezildim. Bu nasıl bir durumdur? Koskoca class.upload sınıfında shell mi var?
Dileyen sınıfın class.upload.php dosyasını indirip virustotal.com da taratabilir.
Üzerinde durulası bir konu değilse konuya yorumlarınızı bekliyorum.