網頁被加入大量超連結



贊助商連結


yumin.lin
2011-07-14, 07:51 PM
總是被加入以下編碼...
刪除之後又被加入,不堪其擾,只好上來求助

目前該伺服器已經加上一台有防火牆功能的路由器,且只開80Port而已
防毒軟體是卡巴斯基開放空間安全解決方案
且已經全系統掃瞄過,無病毒發現。
而網站架設是使用Appser 2.5.10
Apache 2.2.8
PHP 5.2.6
MySQL 5.0.51b
phpMyAdmin-2.10.3


請問各位先進煩請指點小弟一下迷津..老實說小弟已經毫無頭緒可以解決這問題了


以下是被加入的Code

<script language="JavaScript1.2">mmLoadMenus();</script>
<script language="javascript" type="text/javascript">
document.write("<div style=\"position: absolute; top: -987px;left: -987px;\">")
</script>^_^ 橈拸填砩輓 ^_^
<a href="http://jiankangfengxiong.net/">猿倠儕蚐衄蚚鎘</a>
<a href="http://www.5542.com">藝躓</a>
<a href="http://www.5542.com/siwameitui/">佪侲藝虯</a>
<a href="http://www.5542.com/siwameitui/">藝虯佪侲</a>
<a href="http://www.5542.com">藝躓芞</a>
<a href="http://www.920mm.com">mm</a>
<a href="http://www.0992.org">裋贅</a>
<a href="http://www.0992.org">裋贅</a>
<a href="http://www.sina-vip.com">厙釐苤佽</a>
<a href="http://www.920mm.com">俶覜藝躓</a>
<a href="http://www.fashion-bop.com">shopping from china</a>
<a href="http://www.2005tj.com">湮蟀极潰忒</a>
<a href="http://www.1001tijian.com">奻漆极潰忒</a>
<a href="http://www.2007tj.com">旮詀极潰忒</a>
<a href="http://www.2002tj.com">嫘笣极潰忒</a>
<a href="http://www.beifangtj.com">絢极潰忒</a>
<a href="http://www.xie8.org">騵親夥源厙桴蚳闖虛</a>
<a href="http://health.qianlong.com/jtlx/">樑极癒倠</a>
<a href="http://health.qianlong.com/yjbt/">堎冪祥覃</a>
<a href="http://www.tilew.com">棟蚸</a>
<a href="http://www.jiarenshangwuhui.com/">嫘笣苤賬</a>
<a href="http://www.jiarenshangwuhui.com/">嫘笣苤賬督昢</a>
<a href="http://www.jiarenshangwuhui.com/">嫘笣苤賬qq</a>
<a href="http://www.jiarenshangwuhui.com/">嫘笣苤賬奻藷</a>
<a href="http://www.jiarenshangwuhui.com/">嫘笣梑栥璊</a>
<a href="http://www.tvguo.com/">郔陔萇荌</a>
<a href="http://www.tvguo.com/">畦萇弝曄</a>
<a href="http://www.wg517.com">dnf俋境</a>
<a href="http://www.wg517.com">cf俋境</a>
<a href="http://www.baidianfeng1.net">啞騋瑞</a>
<a href="http://www.xiebama.com">衧芶劃</a>
<a href="http://www.jokepic.com">眅誠鞠磁粗</a>
<a href="http://www.guk8.com/">笭嘎褪瓟埏</a>

<a href="http://www.bbscst.com">痔粗蹦抭</a>

<a href="http://www.polobyralph.com">ralph lauren big pony</a>

<a href="http://www.xcmotuo.com">啃模氈軓氈傑</a>
<a href="http://www.hymr.net">啃模氈羲誧</a>
<a href="http://www.shbxw.net">凰藷傭部</a>
<a href="http://www.boxue.org">綬控馱珛湮悝赻蕉</a>

<a href="http://disease.sina.com/shiyoupaozhen/">潑坁譇痌袨</a>
<a href="http://www.ip700.com/">1.85遼濘唳掛</a>

<a href="http://www.a00888.com/">測域窅俴縐</a>
<a href="http://www.a00888.com">堤忮窅俴縐</a>

<a href="http://www.36jd.com">濂絮厙</a>
<a href="http://www.360hao123.net">360厙硊湮</a>

<a href="http://www.hoho123.com">hao123</a>

<a href="http://www.12kk.net/">痔粗厙</a>

<a href="http://www.dkw001.com">粥褲豐燴苤佽萇荌</a>


<a href="http://www.fon55.com">淩軓氈傑</a>
<a href="http://www.sun678.com">珋踢淩蚔牁</a>
<a href="http://www.765e.com">換珨沭韓督昢</a>

<a href="http://www.hao123.ph">hao123</a>
<a href="http://www.81530.com">厙籵換佌督</a>

<a href="http://www.qunti.net">极眙扲</a>
<a href="http://www.shanke8.com">极眙扲</a>

<a href="http://www.93bbs.com/">陲埣蹦抭</a>
<a href="http://www.93bbs.com/">腦膘蹦抭</a>

<a href="http://www.159dnf.com/">笢曹換</a>
<a href="http://www.fh444.com">猿睽齪</a>

<a href="http://www.lily-travel.com/">傖飲藏俴扦</a>

<a href="http://www.klnycn.com">眅誠鞠磁粗</a>
<a href="http://www.cake815.com">堎欲</a>
<a href="http://sjz.bb308.com">啞騋瑞</a>
<a href="http://www.longruo.com">韓笢恅厙</a>

<a href="http://www.gucciwallet.us">Gucci Wallet</a>
<a href="http://www.gucciwallet.us">Gucci Purses</a>
<a href="http://www.dwmir.com">萇陓換</a>

<a href="http://www.miumiupradawallet.com>hermes wallet</a>
<a href="http://www.lanseshuma.com">忒儂隅弇</a>
<a href="http://www.0294.cn">昹假栳堤</a>

<a href="http://www.zuowenyi.com">眅誠鞠磁粗</a>

<a href="http://www.xygsh.com/">眅誠鞠磁粗</a>
</div>

贊助商連結


tvirus
2011-07-14, 08:07 PM
檢查程式的漏洞
比如POST,GET值的檢查
全域變數是否有在使用





如果看不懂我在說啥
你還是找外包討救星吧
這是個跟你沒關係的世界

ellery
2011-07-14, 09:04 PM
check XSS
check SQL injection
check......

bx2aa
2011-07-14, 10:45 PM
是不是 漏洞.
http://www.google.com.tw/search?hl=zh-TW&biw=1259&bih=596&q=Appser+2.5.10+%E6%BC%8F%E6%B4%9E&btnG=%E6%90%9C%E5%B0%8B&oq=Appser+2.5.10+%E6%BC%8F%E6%B4%9E&aq=f&aqi=&aql=&gs_sm=s&gs_upl=0l0l0l2781l0l0l0l0l0l0l0l0ll0

AppServ Open Project 2.5.10以及之前的版本中的index.php存在跨站脚本攻击漏洞

oldspirit
2011-08-17, 11:57 PM
在Windows上架AppServ....
猜..你不懂php對吧?
你的php程式應該是在網路上下載的共享程式
建議你去看你下載的php程式官方或是作者有沒有新的patch
下載回去更新吧