Disco, facepalm сплошной, уязвимости php на пальцах можно посчитать и их быстро устраняют, это тебе не дырявый adode flash player.
Сайт взломали не из-за php.
А из-за того что эти придурки оставили на сервере разработки (beta.free-lance.ru) порт 8080, который принимал PUT-запросы к WebDav, что позволило залить PHP-шелл и получить доступ к движку сайта.
Какая нафиг подделка? Ты идиот? Посмотри сколько строк кода там.
Почитай коменты, отписался один из бывших разработчиков fl.ru и подтвердил что код настоящий, также спалились ключи и пароли для api сервиса отправки смс, и для других сервисов
Жаль базы нету, если б ее слили в пабл такая жесть бы началась, толи он ее слил но не выложил бо база - золотая жила либо он действительно как и писал не смог ее слить из-за веса(она весит не один гиг), если б он тупо начал дампить то его б спалили сразу по нагрузке, хотя можно же потихоньку, хз вообщем
-----
Вк работает не на php, а на машинном коде, они сделали транслятор - kphp