2016年11月25日

indexの退避名

国内の複数サイトでトップページ改ざん事例、「index_old.php」読み込ませるスクリプト (INTERNET Watch)

不正スクリプトのindex_old.phpを配置して、
トップページからscriptタグで読み込む…か。

もともとindex_old.phpを置いてるサイトでindex.phpじゃなく
index_old.phpをトップとして表示させる嫌がらせかと思った(笑)
それはそれでイヤだな、実害というか隠してるもの出される感じが。

index_old.phpって結構使いがちなファイル名だからな、
トップページを変更した時なんかにすぐ戻せるよう置いたまま。
自分はどっちかというと_index.phpとかをよく使う方だけど、
FTPクライアントとかlsで表示しても不審に思いにくいわな。
まあいらないファイルは置いておかないようにしないと。

0 コメント:

コメントを投稿