急救,急救,我把网站的代码进行了改动,加入了过滤代码,删除了所有能上传的后台页,为什么还能被挂马?

来源:百度知道 编辑:UC知道 时间:2024/06/07 14:02:19
请高手帮忙,怎么办呢?真是急人,曾经有人往网站里挂马,个人搜索后把网页的框架<iframe src=xxx.com></iframe>删除了,同时把大马也删除了,代码也加了过滤名感词,可是还是被挂马,怎么办呢,请高手帮帮忙吧!

你网站空间的服务器在哪,让服务器的运营商手动全盘查毒。
因为假如是虚拟主机的话,你的网站空间和其他用户的空间是以文件夹的形式并列存在的。
如果其他文件夹中毒,你清理病毒照样很快被感染。
所以,可能你的网站不是木马入侵的入口~

目前的黑站手法挺多的比如注入,暴库,跨站攻击等等
解决办法:
1,安装防注入防火墙
2,在服务器上全盘杀毒