Eliminați codul rău intenționat on-line

Într-o zi, vizitând site-ul unuia dintre clienți, în locul paginii principale, am văzut următorul avertisment: „Există informații că pagina web este ataca calculatoarele!“

Eliminați codul rău intenționat on-line

Site-ul functioneaza pe CMS «1C-Bitrix. Site Manager“. În ciuda faptului că dezvoltatorii de sistem acordă o mare atenție la siguranța produsului (sistemul are o componentă de „Web Anti-Virus“), încă mai apar cazuri de cod malițios în sat. Practic site-uri care sunt actualizate în mod regulat infectate.

Decuparea codul din pagina principală a fișierului, l-am atribuit unei variabile, iar rezultatul variabilei reținute în mijloacele de fișier php. După deschiderea fișierului, am găsit un text de-a lungul următoarele linii:

Se pare că hackerii au devenit mai inteligente și tag-ul "