织梦被黑恶意挂马并不奇怪,本身织梦程序案例漏洞过多,如不做好安全更新或备份,造成数据丢失并影响排名。
一个SEOVIP同学遇到织梦的问题,接下来把处理的流程记录下来,帮助大家解决问题。
1、分析网站源码,检查挂马的形式。
目前挂马常用手段,JS调用,链接植入,代码伪装,数据库植入等。
2、源码模板中排除
后台模板逐个分析,头部并没发现恶意JS调用。
奇怪了,头部没有,首页没有,再分析底部footer.htm试试。
终于发现了这段异常代码,如下图。
这段代码感觉奇怪?进行注释后发现果然不见了恶意链接。分析得出,这段代码为伪装的CNZZ统计 ,删除即可。
现在的挂马越来越隐蔽,让人防不胜防啊。所以,建议大家不要使用不安全的模板,以免中招。
建议大家网上下载模板的时候,可以咨询推来客技术部免费检查一下。
我们专注高端建站,小程序开发、软件系统定制开发、BUG修复、物联网开发、各类API接口对接开发等。十余年开发经验,每一个项目承诺做到满意为止,多一次对比,一定让您多一份收获!