2010-01-21 69 views
0

有人改變了我的.htaccess,我已經刪除了它。 但我仍然有幻影頁這樣的: http://www.biztalk-training.com/?puqr=usoeCPanel PHP網站 - 清理劫持場景

我沒有任何404.php,404.shtml,或404.html頁面。 我檢查了CPanel在404上的重定向,它看起來是空的(但如果我填充的話會創建一個404.shtml)。

如果我在瀏覽器中輸入類似這樣的東西,我會得到一個404; http://biztalk-training.com/anything.html

我正在尋找什麼殺死,刪除或修復得到紅色的幻影頁面。我是一位熟悉PHP和CPanel網站的開發人員(其他平臺)。我習慣於看到domainname.com/progname.php?parm=test,我知道這是如何工作的。但我不知道?puqr = usoe是如何在我的網站上製作內容的。他們還有其他類似網站發現的網頁:在谷歌搜索。

感謝,

尼爾·沃爾特斯

回答

1

你檢查你的索引頁?在正常情況下,http://www.example.com/?foo=bar會將查詢字符串(?foo = bar)傳遞給example.com的索引​​,並且不會生成一個404.

如果這些不合格內容可以對您的服務器進行寫入訪問 - 聽起來像是 - 他們可以很容易地修改你的索引頁面。

+0

我認爲就是這樣。我將index.php重命名爲index2.php,創建了一個只回應「Hello World」的index.php,問題就消失了。我正在使用PHP-Fusion,我猜他們的軟件有一個漏洞可能導致這種注入。 – NealWalters 2010-01-21 14:21:20