今日、ワードプレスのブログにたくさんのスパムリンクがあることに気づきました。を含むファイルを見つけました
<?php eval (chr(101).chr(114)...
その非常に長い文字列。誰かがこれをデコードして何をするのかを教えてもらえますか?スパムリンクを削除するために?ありがとう。
に置き換えeval
てecho
、生成された出力を確認してください
<?php echo (chr(101).chr(114)...
(eval)を実行する代わりに、ブラウザを介して実行する場合は、できればhtmlspecialcharsを使用して、その内容をエコーアウトできます。
<?php echo htmlspecialchars(chr(101)...
ただし、おそらく1つ以上の方法でエンコードされているため、理解できるものは何も表示されない可能性があります。
eval
単に:に置き換えecho
ます
<?php echo (chr(101).chr(114)...
それに加えて、明らかにハッキングされているため、Webスペースにあるものはすべて再インストールする必要があります。これが再発しないように、Wordpressの最新バージョンと実行している他のすべてのソフトウェアを使用していることを確認してください。