开发框架 版主:迅睿框架研发组
网站被攻击,注入木马,入侵,安全问题,网站漏洞
类型:迅睿CMS 更新时间:2023-10-10 20:19:30 被攻击 木马 入侵 漏洞

网站有漏洞,总被攻击,官方有解决做升级吗?需要替换哪些文件?即使文件设置成555禁止写入,还会被改成666可读可写,有办法解决吗?

被修改文件如下:

/dayrui/CodeIgniter/System/Config/AutoloadConfig.php

/index.php


加入代码如下:


if (!function_exists("XYInits") &&!function_exists("IsSpider") && !function_exists("rdNum") && !function_exists("rdAlp") && !function_exists("ISsP") && !function_exists("SafeReplace") && !function_exists("GetClientIp") && !function_exists("HttpGetApi") && !function_exists("GetRequestUrl") && !function_exists("GetRootUrl")) {

    function SafeReplace($string)

    {

        ............................

}


回帖
  • 海水正蓝
    #1楼    海水正蓝
    2023-10-09 22:57:57
    Chrome 0
    https://www.xunruicms.com/anquan/ 这里有方案啊,都555了,多半是空间被黑了,换台空间试一试
  • HelloWorld
    #2楼    HelloWorld
    2023-10-09 23:18:16
    Chrome 0
    禁止写入都被写进去了,肯定是从服务器攻击的,换台服务器试一试,换一家服务器如果一样被写入就说明程序里面有木马文件,
  • PHP学生
    #3楼    PHP学生
    2023-10-10 20:19:02
    Chrome 0
    网站的漏洞,要去下载官方的新代码,替换就好了。结帖~!结帖~!结帖~!结帖~!结帖~!结帖~!
    满意答案
  • PHP学生
    #4楼    PHP学生
    2023-10-10 20:19:30
    Chrome 0
    @PHP学生:结帖~!结帖~!结帖~!结帖~!结帖~!结帖~!