设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
节点
飞墙
Follow
明白贴
工算小助手
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
PHP
›
网站遭劫持了,被注入恶意代码,请教各位大佬如何清除并 ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
反对牢 A 的人到底在反对什么?
›
AI 都那么强了,传统的学校教育价值是不是
›
微信疯起来六亲不认 元宝都给封杀
›
混电车不省油也不省钱
›
分享一下我的飞牛 NAS 网络方案,我认为比
今日热议主题
现在 AI 重构网页效率杠杠的
iphone17 省电模式桌面划动都卡
关于聊天时标点符号的讨论
🧐大家公司的产品原型是怎么样的?🤔
三星 PM963 企业级 Nvme,待机功耗居然有 6
用 Flutter 做了一个 Redis Desktop Manage
一个让 agent 间自主进行经济活动的尝试
对 API 中转站的一些疑惑,望大佬解答 🤔🤔
为什么 GitHub Copilot 扣了我一笔 12.19
iPhone Air 摸鱼新姿势
显示全部
|
最新评论
34 条回复
·
1497 次点击
31#
atfeel
小成
2024-7-30 12:48:17
一个月之前我也碰到了跟你相同的情况,我现在大概能猜出中招的原因,并不是网站被注入了恶意代码,而是我在服务器上安装一个 youtube 上提供的脚本做测试的时候,那脚本被别人留了后门,劫持篡改了网络,最终实现注入恶意代码在 web 请求上,网警都打给我了,被挂了赌博网站的链接,但是我又没办法查到他是怎么劫持的,也没办法解决,最后还是重装服务器,就一点问题都没有了,所以服务器的轻量化是很重要的,用宝塔的一键迁移,基本上解决了
32#
lixuda
小成
2024-7-30 14:07:41
用过多个 php ,知名的非知名的程序,没有不被黑的。最大问题就是上传执行 php 文件。换了其他语言,清净了
33#
dyllen
小成
2024-7-30 19:13:38
除了一些缓存目录把写入权限全关了,核心目录权限改了不要给 www 的运行用户和组。
34#
dimwoodxi27
小成
2024-8-1 11:14:49
盲猜网上买的 xx 源码,用了一段时间正常然后被传马,而很多人却在说是宝塔的问题或 TP 的问题,就论 TP 的一些漏洞也没有这么轻易能传马吧?用的 xx 源码里面的上传接口没做处理和过滤怪罪到框架真是抽象,我自己用 tp5.1 写的网站对外使用都 4 年多了,平均 IP1W 左右,从没发现被传马什么的,对外也没什么上传文件的接口!提交的内容也会做一些 xss 处理,本身框架的 orm 也会对 SQL 注入的简单过滤
35#
sead
小成
2024-8-1 15:15:52
黑客最喜欢 php ,asp 没有之三
1
2
3
4
/ 4 页
浏览过的版块
奇思妙想
程序员
Linux
小米
问与答
Node.js
iPhone
生活
OpenAI
职场话题
返回顶部