首页 > IT > Wordpress的神奇入侵代码

Wordpress的神奇入侵代码

2008年11月19日

经人提醒,才发现我的这个Blog竟然被内嵌了垃圾广告的代码。

查看源文件,就可以发现下面这段代码:

spamviagra

利用一个位于页面可视之外的DIV,好几个垃圾链接被注入,应该是用作SPAM。

不过问题就在于,我查遍了所有的PLUG和模板,都没有找到这段代码。甚至我尝试把模板文件中调用WP_FOOTER的部分删掉,依然会出现这段代码。

实在不明白什么问题,哪位高手遇到过类似情况不?可否指点一二。


IT

  1. andy
    2008年11月19日12:45 | #1

    应该是服务器被攻击了,注入了代码。估计不是wp的问题。

  2. 2008年11月19日13:29 | #2

    但是我用同一个虚拟主机的另外一个WORDPRESS blog却没有类似症状,很奇怪。

  3. DenimJJ
    2008年11月19日17:46 | #3

    站点被攻击了

  4. 2008年11月19日18:19 | #4

    估计是服务器的问题吧. 利用了ARP协议来加载病毒/广告代码.
    你的站点已经被Google认定为有威胁了.
    联系Webhost人员吧.
    问题解决后给google留言, 说明情况, 好像那个"有威胁站点"的字样很快就会被去掉了

  5. 2008年11月19日22:09 | #5

    google的认定已经搞定了,不过服务器的ARP看来还需要研究下,让服务商查看一下什么问题。多谢指教。

  1. 目前还没有任何 trackbacks 和 pingbacks.