- Ruolo
- Responsabile social media
- Settore
- E-commerce
- Tipo di organizzazione
- Azienda da 120 dipendenti
- Iscrizione
- feb 2022
- Messaggio
- 14
Doki · Configurazione gestione log · 2025
Il cliente mi ha detto che il sito era lento, quindi ho iniziato a controllare. Tasto destro nel browser, ispeziona elemento — c'è uno strano codice JavaScript in fondo alla pagina. Lo cancello, ricarico la pagina, riappare. Vado direttamente nel file, lo apro via FTP — non c'è. Quindi viene iniettato dinamicamente.
Apro i file PHP con un editor di testo e cerco gli script che mi interessano, in alcuni vedo una riga arancione — c'è una @ all'inizio, non è una tecnica di offuscamento? Ho detto di cancellarla, ma riappare. Non mi sembra giusto, sto perdendo il controllo del mio computer.
Sapete se sono entrati nel database tramite SQL injection? O c'è un altro modo? Prima di segnalare tutto all'hosting, voglio capire cosa sta succedendo qui.