在织梦程序6月份的BUG中,很多网站被挂马,网站前台页面显示:{dede:php}file_put_contents('k','');{/dede:php}');{/dede:php}
这个情况多是由于网站用了系统自带广告位,解决的办法如下:
后台----模块管理---广告位管理--最下面的ID1的广告位,点击编辑。打开看看是否广告内容被改成了这个“{dede:php}file_put_contents('k','');{/dede:php}');{/dede:php}”?
如果是的,请重新编辑内容保存,更新后看网站内容页面是否已经没有了“{dede:php}file_put_contents('k','');{/dede:php}');{/dede:php}”。
如果改了广告位代码后广告内容仍然不更新,请参考:
修改织梦广告,前台不更新或者不显示的解决办法。
修改后,记得后台更新织梦程序,打上最新的官方补丁。检查网站目录里的文件,是否有最新加入或者修改的PHP文件或者自己不认识的PHP文件,这些挂马文件多数都在PLUS或者DATA文件夹中。最简单的方法是看文件修改日期即可。
删除文件并打好官方最新补丁后,进一步的防止网站挂马,可以参考:
织梦防SQL注入代码 防跨站提交 来自阿里云
如果用正确的用户名密码登录网站后台却总是提示用户名不存在,请阅读:
织梦后台提示用户名不存在 查看数据库用户名被改为spider
最后提醒大家:网站一定要及时升级最新补丁,并养成定时备份网站数据库和文件的好习惯!
关于织梦网站备份推荐阅读:
怎么备份织梦网站数据 网站备份教程