【发布时间】:2010-05-17 20:16:13
【问题描述】:
和往常一样,只是想提前感谢您提供的所有帮助和意见。
我有一个特定的网站,我是该网站的 Web 开发人员,但我遇到了一个独特的问题。似乎有什么东西进入了我网站上的每个 PHP 文件并添加了一些恶意软件代码。我已多次从每个页面中删除代码并更改了 FTP 和 DB 密码,但无济于事。
添加的代码如下所示 - eval(base64_decode(string)) - string 是 3024 个字符。
不确定是否有其他人遇到过这个问题,或者是否有人知道如何保护我的 php 代码。
再次感谢。
【问题讨论】:
-
这是自定义代码吗?或者是 WordPress 还是类似的东西?
-
这是自定义的,没有内置任何 CMS。
-
总结以下所有答案:请发布更多详细信息。它可能是糟糕的 PHP 或服务器配置问题或同一台机器上的其他用户......几乎所有问题。编辑问题并写更多内容。
-
@naugtur - 我不知道还能说什么......我已经发布了我所知道的。一段代码被插入到我服务器上的每个 PHP 文件中。该代码使用嵌套在 eval 函数内的 base64_decode 函数,其中包含一个字符串。不知道我还能发布什么。我在共享托管服务器上,并且已经切换了我的 ftp 密码。我想我需要一些指南来了解我的帖子中还应该包含哪些内容?
-
base64_decode(string)返回什么?