我们最近接到一位客户的电话,抱怨他们的网站在页面底部有一些“奇怪的代码”。我们检查了源代码,发现大约 800 字节的恶意 javascript 代码被附加到templates/master
文件中,在</html>
标记之后。我不会发布所说的代码,因为它看起来特别讨厌。
据我所知,除非有人直接访问服务器和/或 FTP 登录详细信息,否则无法以任何方式编辑此文件。实际文件本身已被修改,因此排除了任何类型的 SQL 攻击。除了一个人实际获得凭据并手动修改此文件之外,对于发生的事情还有其他合乎逻辑的解释吗?有没有其他人经历过这样的事情?