gpt4 book ai didi

PHP eval(gzinflate(base64_decode(..))) hack - 如何防止它再次发生?

转载 作者:可可西里 更新时间:2023-10-31 23:11:43 26 4
gpt4 key购买 nike

我们最近有一个网站被黑了,一些 PHP 代码被注入(inject)到 index.php 文件中,看起来像这样:

eval (gzinflate(base64_decode('s127ezsS/...bA236UA1')));

该代码导致包含另一个 PHP 文件 (cnfg.php),这导致显示一些与药物相关的垃圾邮件(但仅对 googlebot 等人可见)。这看起来像是 WordPress 的 pharma hack,只是我们没有运行 WordPress。该代码已被删除,但我想防止将来发生此类事件。

我意识到这是一个相当广泛的问题,可能存在无数的安全漏洞,但我认为我会把它放在那里,以防任何人过去遇到过此类问题。

允许上传这些 PHP 文件的潜在安全漏洞有哪些?我可以做些什么来防止这种情况在未来发生?

最佳答案

关于PHP eval(gzinflate(base64_decode(..))) hack - 如何防止它再次发生?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3462473/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com