首页 > 解决方案 > 如何找到我的 Wordpress 垃圾邮件 URL 注入?

问题描述

首先让我说我不是一个经验丰富的 PHP 人,但我也不是新手。

我注意到我的网站在每个页面上都注入了一个 URL,其中包含指向成人网站的垃圾邮件链接。它是不可见的,但是如果您在任何页面上按 control+F 并搜索它,它就会显示出来。此外,如果您检查页面源,您可以看到它的添加位置。

我从做一些合乎逻辑的事情开始:

1 - 我在本地下载了整个站点,并使用 Notepad++ 在所有文件中搜索了 url 语法。它没有返回任何点击。

2 - 然后我下载了整个数据库(SQL 格式)并搜索了它的语法。然而,它也没有返回任何点击。

我原以为语法会出现在这两个领域之一,但事实并非如此。现在我该怎么做?这个网址还能从哪里隐藏和注入?

任何建议将不胜感激。

谢谢!

标签: phpwordpresscode-injectionspam

解决方案


请检查wp-content/themes文件夹中的footer.php、functions.php和wp-includes文件夹中的general-template.php

下次将 git 与 Wordpress 集成以检查文件更改。建议安装 Wordfence、jetpack 插件以获得更好的安全性。


推荐阅读