2010-01-21 66 views
0

有人改变了我的.htaccess,我已经删除了它。 但我仍然有幻影页这样的: http://www.biztalk-training.com/?puqr=usoeCPanel PHP网站 - 清理劫持场景

我没有任何404.php,404.shtml,或404.html页面。 我检查了CPanel在404上的重定向,它看起来是空的(但如果我填充的话会创建一个404.shtml)。

如果我在浏览器中输入类似这样的东西,我会得到一个404; http://biztalk-training.com/anything.html

我正在寻找什么杀死,删除或修复得到红色的幻影页面。我是一位熟悉PHP和CPanel网站的开发人员(其他平台)。我习惯于看到domainname.com/progname.php?parm=test,我知道这是如何工作的。但我不知道?puqr = usoe是如何在我的网站上制作内容的。他们还有其他类似网站发现的网页:在谷歌搜索。

感谢,

尼尔·沃尔特斯

回答

1

你检查你的索引页?在正常情况下,http://www.example.com/?foo=bar会将查询字符串(?foo = bar)传递给example.com的索引​​,并且不会生成一个404.

如果这些不合格内容可以对您的服务器进行写入访问 - 听起来像是 - 他们可以很容易地修改你的索引页面。

+0

我认为就是这样。我将index.php重命名为index2.php,创建了一个只回应“Hello World”的index.php,问题就消失了。我正在使用PHP-Fusion,我猜他们的软件有一个漏洞可能导致这种注入。 – NealWalters 2010-01-21 14:21:20