今天发生了一件奇怪的事情。我创建了一个基于 CI 的站点,一个黑客设法:
- 通过将文件上传到根目录来覆盖我的index.php文件;
- 将代码直接注入到我的index.php中,用虚拟 html 格式的页面替换所有内容;
我不知道以上哪些实际发生了。
该站点非常简单(没有输入表单,没有 db ecc。),我开始使用 CodeIgniter 开发它,因为客户不知道他想要什么,所以我最终使用该框架仅用于模板和压缩。
我非常怀疑是否在 PHP 端向黑客提供了安全漏洞。我倾向于相信问题出在我的托管服务错误的服务器配置上(我与他们的聊天很糟糕,他们说他们会调查)
我觉得很好奇只有 index.php 被(显然)修改了(应用程序和系统也在根目录中,因为我没有上面的 FTP 访问权限,也许如果我是黑客,我会在允许之前删除根目录中的任何文件我华丽的表演指数)
这怎么发生的?你认为最有可能的是什么?