iFrame Injection

iFrame Injection

本文关键字:Injection iFrame      更新时间:2023-09-26

最近我的一个网站被iframe注入攻击:

<iframe scrolling="no" frameborder="0" src="http://www.example.com/" width="0" height="1"></iframe>

它发生在随机的时间,并被插入到随机的包括文件等

我们已经对所有计算机进行了病毒扫描,更改了所有ftp/远程桌面密码,但问题仍然存在。

此外,我们还使用搜索程序来查找字符串"http://www.example.com/"但无济于事。我们在服务器上有超过100000个文件,所以很难找到来源。除此之外,服务器公司表示他们无法帮助我们,因为目前没有广告软件/病毒!

我们正在使用冷融合。

一些建议将不胜感激。

谢谢!

检查数据库。。它肯定是通过SQL注入插入到您的文本字段表列中的。停止在你的服务器上寻找病毒——事实上,在你的coldfusion页面上找到了避免sql注入的变通方法(主要是你的公共页面,如联系我们)。

在sql中始终使用标记。