首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >有人一直在更改我的SITEURL (mysql注入或xss?)

有人一直在更改我的SITEURL (mysql注入或xss?)
EN

WordPress Development用户
提问于 2019-03-02 16:07:50
回答 2查看 2K关注 0票数 0

我两次在数据库中修改了我网站的网址。这是唯一被修改的数据。不管是谁做的,都是将站点重定向到这个位置的脚本:

代码语言:javascript
复制
somelandingpage [dot] com/3gGykjDJ?frm=script

我已经尝试过阻止XSS,并且检查/更新了每个插件,我不知道这是如何发生的。有什么想法吗?

EN

回答 2

WordPress Development用户

发布于 2019-03-02 18:43:51

YOu需要在您的站点中深入查找“感染”/恶意软件代码。这将包括以下步骤:

  • 更新一切(WP,主题,插件)
  • 更改一切凭据(主机、FTP、管理级用户)
  • 创建一个新的管理用户,按其登录,然后删除名为“admin”的用户(或降级为“订户”)
  • 查看所有文件夹中不应该存在的文件。如果您按日期对文件列表进行排序,查找异常值(因为您更新了所有内容,那么“好的”文件应该有相同的日期/时间戳),这就更容易了。

我已经设置了一个用于清理站点的操作步骤。这需要一段时间,但是可以做到的。还有其他类似的资源可以通过你最喜欢的搜索引擎。

票数 1
EN

WordPress Development用户

发布于 2019-03-03 16:08:28

下面是如何解决这个问题的方法:

  1. 登录到您的PHPMyAdmin。
  2. 前往第1行(siteurl)上的wp_options,您将注意到'somelandingpage 点 com/3 3gGykjDJ?frm=script‘地址。只需编辑这一行,并将地址替换为站点的正确地址(复制与第2行相同的地址,通常类似于:https://yoursite.com)
  3. 这应该可以摆脱“重定向”,您应该能够登录到您的Wordpress管理仪表板,从那里确保更新到最新的Wordpress版本,并相应地更新您的所有插件。

希望这能帮助你们中的一些人节省一些时间:)

票数 0
EN
页面原文内容由WordPress Development提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://wordpress.stackexchange.com/questions/330460

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档