Нужна помощь с MySQL+DLE

P9
На сайте с 26.09.2009
Offline
3
511

Добрый день, камрады!

У меня такая проблема, сайт взломали и во всех новостях повесели вредоносный скрипт такого формата <script language=\"JavaScript\" src=\"http://vi*****d.com/****.js\"></script> он весит в краткой и полной новости.

И у меня соответственно вопрос как его удалить из новостей ?

Как сделать запрос в MySQL чтоб он удалил это скрипт <script language=\"JavaScript\" src=\"http://vi*****d.com/****.js\"></script> из Таблица : dle_post>short_story и соответственно dle_post>full_story

Или есть другой вариант удаления этого гов*а из новостей ?

KU
На сайте с 17.07.2008
Offline
251
#1

А вы уверены что оно в базе а не в шаблоне?

p.s. хотя судя по экранированным кавычкам оно таки в базе.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
frantic
На сайте с 09.02.2009
Offline
27
#2

С ДЛЕ не знаком, но из базы обычно удаляется так:

UPDATE `table`

SET `fullstory` = REPLACE(`fullstory`, '<script language="JavaScript" src="http://vi*****d.com/****.js"></script>', '')

ну или с экранированными двойными кавычками, не знаю как у вас там лежит.

Хортица
На сайте с 22.12.2006
Offline
289
#3

Проблема только в полных новостях или везде на сайте ? Вообще смысла вставлять подобное в mysql нет. Скорее всего подвержены файлы .php из /engine/ . За определенную плату смогу помочь решить проблему.

На XBit.Money (https://xbit.money/?rid=111) меняю крипту на гривны. Лучшие курсы Обмен Вашего PayPal/ЯД/QIWI/WebMoney и куча плюшек! Рекомендую (https://exchangex.ru/index.php?who=26749)
frantic
На сайте с 09.02.2009
Offline
27
#4

странно, я думал все эти движки без дыр. а чего то хакают всех

P9
На сайте с 26.09.2009
Offline
3
#5
frantic:
С ДЛЕ не знаком, но из базы обычно удаляется так:

UPDATE `table`
SET `fullstory` = REPLACE(`fullstory`, '<script language="JavaScript" src="http://vi*****d.com/****.js"></script>', '')

ну или с экранированными двойными кавычками, не знаю как у вас там лежит.

Не получилось выдало ошибку

MySQl+#1146 - Table doesn't exist
но за совет спасибо, с мне + к репе )

P/S: Проблема решена! в обще сделал дамп базы, скачал на комп .sql, открыл в редакторе и заменил вредоностный код на пробел(При 500 новостях на сайте, чел захерачил 5800 этого кода =), в одной новости где-то по 58 повторов кода, по этому ручной режим удаления не канал самого начала = ) ), сохранил. Старую БД удалил, залил новый отредактированый дамп, все работает замечательно ))

polit999 добавил 21.02.2010 в 18:49

frantic:
странно, я думал все эти движки без дыр. а чего то хакают всех

Нет ничего без дыр ) а чел в обще грамотно хакнул ) я думаю что он руками та и не ломал, а написал скрипт который сканируют ДЛе на баги, после хакает по шаблону известных или своих приват дыр, получая права админа или журналиста, срипт автоматически добавляет во все новости этот код, делаю хуеву тучу повторов этого кода, что убивает ручное удаления при большом количестве новостей.

Да и сам это вредоностный код, хитрожопый, при заходе на сайт ничего не вылазиет, а вот когда заходишь на сайт через поисковик какой нибуть, открываеться попандер, но если снова зайти через поисковик ничего не открываеться, короче скрипт считает куки, ип. и поисковики его не банят еще ) я это заметил не давно тока, взломали та 1.5-2 месяца назад, ну так и не понял че делает скрипт, забил на удаления его ) думал везвредный ) а он вон какой хитрый, короче чел этот заработал на моем траффики минимум 10-15К рупий ) приходиться платить за свою глупасть )

InoHacker
На сайте с 18.10.2009
Offline
75
#6
frantic:
странно, я думал все эти движки без дыр. а чего то хакают всех

Ага .... лицензионные движки почти без дыр, но у нас же все нулледы ставят, а там уже большой простор для вставки всяких бяк.

Да и шаблоны использую по большей части из паблика, не проверяя их потом =)

Пы.Сы. ТС, кинь урл в личку .... посмотрю что там почем =)

Магазин аккаунтов с балансом Litres,DNS,Ozon,Rotapost и еще 50+ других сервисов тут - vk.cc/7QK0Sk
P9
На сайте с 26.09.2009
Offline
3
#7
InoHacker:
Ага .... лицензионные движки почти без дыр, но у нас же все нулледы ставят, а там уже большой простор для вставки всяких бяк.
Да и шаблоны использую по большей части из паблика, не проверяя их потом =)

Все верно, но в моем случае косяк на самом двиге в. 8.2 думаю все тогда столкнулись с этой багой от мало до велико )


Пы.Сы. ТС, кинь урл в личку .... посмотрю что там почем =)

Читай выше, проблема решена! )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий