- Görev
- Sosyal medya sorumlusu
- Sektör
- E-ticaret
- Yapı
- 120 kişilik şirket
- Katılım
- Şub 2022
- Mesaj
- 14
Doki · Log yönetimi kurulumu · 2025
Müşterinin sitenin hızının düştüğünü söyledi, ben de kontrole başladım. Web tarayıcıda sağ tık, inspect element'le bakıyorum — sayfanın altında garip bir JavaScript kodu var. Bunu siliyorum, sayfa yeniliyorum, yine çıkıyor. Dosyaya doğrudan gidiyorum, ftp ile açıyorum — orada yok. Demek ki dinamik olarak enjekte ediliyor.
PHP dosyalarını text editörle açıp aradığım script'leri arar gibi bakıyorum, bazılarında turuncu bir satır görüyorum — başında @ işareti var, bu bir obfuskation tekniği değil mi? Silin dedim, yine çıkıyor. Adalet gibi hissetmiyorum, bilgisayarım tarafından kontrolü kaybediyorum.
Veritabanına SQL injection yoluyla mu girdiler biliyor musunuz? Yoksa başka bir yol? Hosting firmasına şikayet etmemden önce burada ne olduğunu anlamak istiyorum.