Homepage selbermachen 7.846 Themen, 35.563 Beiträge

CMS gehackt, fremde Links im Quellcode

uspc / 24 Antworten / Flachansicht Nickles

Hallo,es ist schwer zu beschreiben. Ich hab da per PHP-Fusion eine Seite am Laufen. Wenn ich zB. im IE per rechte Maustaste "Quelltext anzeigen" direkt auf der Startseite mache (news.php), werden mir zahllose fremde Links angezeigt. Wenn ich diese Datei per FTP downloade und öffne, ist alles sauber, habe auch schon etliche anderen Dateien durchsucht. Ich denke, da liegt so etwas wie ein "include" drin, find aber nichts (welche Befehle dieser Art gibt es noch?). Zugegeben, dass FTP Passwort war recht schwach, das Ligin-PW für den Admin ebenso. Selbst wenn ich das jetzt ändere - wie finde ich den Übeltäter? Vielleicht kann mir einer das Prinzip der Einbettung diese Schmuddel-Links erklären. Gern schick ich auch Quellcodes. Danke für jede Hilfe !

bei Antwort benachrichtigen
Aragorn75 uspc „CMS gehackt, fremde Links im Quellcode“
Optionen

Meinst du diese Links hier?
[a href="http://elearning.polytechnic.edu.na/moodle_data/7/cheap-phentermine-through-lighthouse.html"]cheap phentermine through lighthouse[/a]

Wenn du dir diese Zeile anschaust:
[div style="overflow:auto; visibility:hidden; height: 1px; "][ul][li][a href="meridia" target="_blank" rel="nofollow">http://elearning.polytechnic.edu.na/moodle_data/7/meridia-in-generic.html">meridia in generic[/a]

Mit visibility:hidden wird ein Block-Element, das diese Links enthält, versteckt. Es ist somit nicht auf der Seite sichtbar.
Bin aber nicht so tief drin um es dir genauer zu erklären.

Auf alle Fälle sollte das so nicht sein, es sein denn du hast irgendwas mit der "Polytechnic E-Learning" zutun. Dorthin gehen die ganzen Links
Schau mal ob du die Zeile mit dem "div style..." in deiner news.php findest. Wenn ja, lösch sie raus.
Oder poste mal den Quelltext deiner news.php hier. Vielleicht sehen wir da dann mehr.

bei Antwort benachrichtigen