无法找到PHP脚本或无法统计

时间:2014-08-20 15:50:21

标签: php

一切都运行良好,我有一个iOS应用程序,它使用与之交互的PHP脚本调用服务器,但是今天早上在错误日志中我找到了这个:

http://imgur.com/Q9ym4Pp

任何帮助都非常感激,因为这已经让所有人都感到害怕。

1 个答案:

答案 0 :(得分:1)

很高兴唤醒一串错误消息和死机。没有更多细节,我说你已经受到攻击,并且需要

  1. 急需升级php,
  2. 彻底检查php,数据库和网络服务器日志
  3. 检查服务器上托管的所有网站上的恶意javascript的html输出(检查头部和html代码的脚),
  4. 检查服务器中所有php文件的php代码的有效性 - 检查不应该存在的包含,看起来可疑的编码代码。后一种类型的代码将完全坚持下去,
  5. 喝一两杯咖啡 - 实际上,应该是#1。
  6. 完成所有这些后,请检查您的php代码是否存在漏洞。不要假设只有那些点击php代码的用户是iOS用户,所以添加所有必要的健全性检查。考虑像你使用双/三重避孕套一样编程。
  7. 有可能,你可能有过小学生脚本攻击,但这并不意味着东西没有被破坏。你有备份,对吧?