如何从我的网站删除html注入

时间:2016-03-31 09:32:39

标签: php html code-injection spam-prevention

今天我正在寻找我网站的缓存页面然后我发现谷歌索引了许多我在网站上找不到的垃圾网页。

我的网站是一个大学网站,但在谷歌有一些页面是" nike air max 95 at jd sports "并且我的所有网址都被重写,但在Google中它显示了一个新的网址(这与我的网址类似:http://example.com/?nike-max-air-343.html)。

当我尝试在我的网站上找到此页面时,我没有找到任何这些页面。请向我提供任何可能的解决方案,以便Google无法列出

  

"此网站可能被黑客攻击"

SERP上的

消息。

2 个答案:

答案 0 :(得分:0)

每当这个问题发生在我身上时,我就开始使用lookforbadguys.php脚本,你可以在这里找到

https://gist.github.com/jasperf/3191259

将此文件复制到页面的DOCUMENT_ROOT中,然后在浏览器中调用

http://example.com/lookforbadguys.php

然后在文档根目录下扫描文件系统,查找可疑文件名和代码

它可能会创建一长串的点击,你必须检查每一个点击(如果你不确切知道你是自己制作的)。这很乏味,但我工作。

一点提示:将扫描输出保存为html文件,并在浏览器中打开该文件。这可以防止脚本在重新加载时进行扫描。

之后,您必须确定服务器的安全漏洞。 您可能必须更新已安装的软件和/或脚本。

答案 1 :(得分:0)

我认为你不必做任何事情。我今天也有类似的警告。

“被Andreas Rehm 2006攻击......”似乎是第353行文件源代码的一部分 Source for file OLERead.php on grad.clemson.edu

相关问题