迅睿開(kāi)源框架是一款PHP8高性能·簡(jiǎn)單易用的PHP開(kāi)源開(kāi)發(fā)框架, 基于MIT開(kāi)源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設(shè)計(jì)理念, 支持的微信公眾號(hào)、小程序、APP客戶端、移動(dòng)端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務(wù)經(jīng)理
微信掃描以上二維碼
028-61286886
技術(shù)咨詢
最近幾天webshell查殺老掃描到 /dayrui/System/View/Parser.php 存在木馬,不知道是什么情況
這個(gè)是ci的系統(tǒng)文件,不應(yīng)該是木馬的,你可以去https://gitee.com/dayrui/xunruicms,找到對(duì)應(yīng)文件并替換,也可以去國(guó)際站https://www.codeigniter.com/index.php,下載包內(nèi)的這個(gè)文件進(jìn)行替換
開(kāi)源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問(wèn)題!
說(shuō)明你這個(gè)掃描工具不行,公司對(duì)代碼審計(jì)測(cè)評(píng),有些工具單純的對(duì)eval函數(shù)檢測(cè),一旦文件里有這個(gè)函數(shù)就說(shuō)是木馬,太不智能了,CI框架文件不可能是木馬,比如國(guó)內(nèi)外那么多大牛在使用
回復(fù)迅??蚣軇?chuàng)始人 感覺(jué)應(yīng)該也是誤報(bào),但是極個(gè)別的網(wǎng)站報(bào)的,感謝
回復(fù)@周大生 哈哈哈,我用的是寶塔里的,看著一臉懵逼
檢查是不是你文件被改過(guò),還原一下官方國(guó)際站的代碼試一試
ci框架是國(guó)際性框架,不可能框架文件是目錄的,老外寫(xiě)代碼還是很嚴(yán)謹(jǐn)?shù)模琱ttps://github.com/codeigniter4/CodeIgniter4/releases
這個(gè)是ci的系統(tǒng)文件,不應(yīng)該是木馬的,你可以去https://gitee.com/dayrui/xunruicms,找到對(duì)應(yīng)文件并替換,也可以去國(guó)際站https://www.codeigniter.com/index.php,下載包內(nèi)的這個(gè)文件進(jìn)行替換
開(kāi)源是一種精神,但不是義務(wù),幫忙是情分,不幫也不要抱怨,建議大家多研究代碼、多閱讀代碼、多翻閱社區(qū)歷史問(wèn)題!
說(shuō)明你這個(gè)掃描工具不行,公司對(duì)代碼審計(jì)測(cè)評(píng),有些工具單純的對(duì)eval函數(shù)檢測(cè),一旦文件里有這個(gè)函數(shù)就說(shuō)是木馬,太不智能了,CI框架文件不可能是木馬,比如國(guó)內(nèi)外那么多大牛在使用
回復(fù)迅??蚣軇?chuàng)始人 感覺(jué)應(yīng)該也是誤報(bào),但是極個(gè)別的網(wǎng)站報(bào)的,感謝
回復(fù)@周大生 哈哈哈,我用的是寶塔里的,看著一臉懵逼
檢查是不是你文件被改過(guò),還原一下官方國(guó)際站的代碼試一試
ci框架是國(guó)際性框架,不可能框架文件是目錄的,老外寫(xiě)代碼還是很嚴(yán)謹(jǐn)?shù)模琱ttps://github.com/codeigniter4/CodeIgniter4/releases