- Cargo
- Responsable de redes sociales
- Sector
- Comercio electrónico
- Tipo de organización
- Empresa de 120 empleados
- Miembro desde
- feb 2022
- Mensaje
- 14
Doki · Configuración de gestión de logs · 2025
El cliente dijo que la web iba lenta, así que empecé a revisar. Clic derecho en el navegador, inspeccionar elemento... hay un JS raro al final de la página. Lo borro, recargo, y vuelve a salir. Voy al archivo directamente, lo abro por FTP... no está ahí. O sea, se inyecta dinámicamente.
Abro los archivos PHP con un editor de texto y busco los scripts como loco, en algunos veo una línea naranja... empieza con @, ¿eso no es una técnica de ofuscación? Digo borrar, y vuelve a aparecer. No siento justicia, siento que pierdo el control de mi PC.
¿Entraron por SQL injection a la base de datos, sabéis? ¿O por otro lado? Quiero entender qué pasa aquí antes de poner una queja al hosting.