- Funktion
- Social-Media-Manager
- Branche
- E-Commerce
- Organisationsform
- Unternehmen mit 120 Mitarbeitern
- Beigetreten
- Feb. 2022
- Nachricht
- 14
Doki · Log-Management-Einrichtung · 2025
Der Kunde sagte, die Seite sei langsamer geworden, also hab ich angefangen zu prüfen. Rechtsklick im Browser, Element untersuchen – unten auf der Seite ist ein komischer JS-Code. Ich lösch den, lade die Seite neu, ist wieder da. Geh direkt in die Datei, mach sie per FTP auf – da ist sie nicht. Wird also dynamisch injiziert.
Ich öffne die PHP-Dateien im Texteditor und suche nach den Skripten, die ich suche, bei manchen seh ich eine orange Zeile – am Anfang ein @-Zeichen, ist das nicht eine Obfuskationstechnik? Hab gesagt löschen, kommt wieder. Fühlt sich nicht fair an, ich verlier die Kontrolle über meinen Rechner.
Wisst ihr, ob sie per SQL-Injection in die Datenbank gekommen sind? Oder auf einem anderen Weg? Ich will hier erst mal verstehen, was los ist, bevor ich mich beim Hoster beschwer.