Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 54 Pomógł: 0 Dołączył: 9.09.2003 Skąd: Bełchatów Ostrzeżenie: (0%)
|
Mam problem, ponieważ na moich stronach tworzony jest plik default.php o następującej treści:
Prawdopodobnie jakiś robot wyszukuje dziury (i to pewnie jakaś standardowa) i potem wstawia ten plik default.php w każdym podkatalogu. Najgorsze jest to, że na drugim, niezależnym zupełnie serwerze i stronie również taki kod i plik się pojawił. Dodatkowo do plików php przed znacznikem </body>, plików js wstawił taki kod: Jak sobie z tym poradzić? Nie używam żadnych Wordpressów. Jedynie phpBB, czy to może być powodem, stara wersja i dziury? JS sam praktycznie nie piszę, korzystam z gotowych skryptów i bibliotek (JQuery). W przypadku POSTów i GETów korzystam z: liczby - rzutowanie (int)$_POST[data]) tekstu - htmlspecialchars(addslashes($_POST[data])) więć to też nie powinno być chyba problemem. Jak sobie z tym poradzić, co może być tego przyczyną, co należałoby sprawdzić? Ten post edytował Radek_1 21.02.2013, 15:23:35 |
|
|
|
Radek_1 Dziwny plik default.php i injection kodu 21.02.2013, 15:22:27
sowiq Poszukaj na tym forum - było o tym wiele razy.
Ta... 21.02.2013, 15:28:46
Radek_1 Na jednym serwerze hasło jest zmieniane często i g... 21.02.2013, 15:46:43
sowiq Jeśli masz taką możliwość, to przeanalizuj logi do... 21.02.2013, 16:48:28 ![]() ![]() |
|
Aktualny czas: 22.12.2025 - 01:57 |