迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發(fā)框架,基于MIT開源許可協(xié)議發(fā)布,免費且不限制商業(yè)使用,是免費開源的產(chǎn)品,以萬端互聯(lián)為設(shè)計理念,支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
聯(lián)系官方銷售客服
1835022288
028-61286886
最近幾天webshell查殺老掃描到 /dayrui/System/View/Parser.php 存在木馬,不知道是什么情況
這個是ci的系統(tǒng)文件,不應(yīng)該是木馬的,你可以去https://gitee.com/dayrui/xunruicms,找到對應(yīng)文件并替換,也可以去國際站https://www.codeigniter.com/index.php,下載包內(nèi)的這個文件進行替換
說明你這個掃描工具不行,公司對代碼審計測評,有些工具單純的對eval函數(shù)檢測,一旦文件里有這個函數(shù)就說是木馬,太不智能了,CI框架文件不可能是木馬,比如國內(nèi)外那么多大牛在使用
回復(fù)迅??蚣軇?chuàng)始人 感覺應(yīng)該也是誤報,但是極個別的網(wǎng)站報的,感謝
回復(fù)@周大生 哈哈哈,我用的是寶塔里的,看著一臉懵逼
檢查是不是你文件被改過,還原一下官方國際站的代碼試一試
ci框架是國際性框架,不可能框架文件是目錄的,老外寫代碼還是很嚴(yán)謹(jǐn)?shù)模琱ttps://github.com/codeigniter4/CodeIgniter4/releases
這個是ci的系統(tǒng)文件,不應(yīng)該是木馬的,你可以去https://gitee.com/dayrui/xunruicms,找到對應(yīng)文件并替換,也可以去國際站https://www.codeigniter.com/index.php,下載包內(nèi)的這個文件進行替換
說明你這個掃描工具不行,公司對代碼審計測評,有些工具單純的對eval函數(shù)檢測,一旦文件里有這個函數(shù)就說是木馬,太不智能了,CI框架文件不可能是木馬,比如國內(nèi)外那么多大牛在使用
回復(fù)迅??蚣軇?chuàng)始人 感覺應(yīng)該也是誤報,但是極個別的網(wǎng)站報的,感謝
回復(fù)@周大生 哈哈哈,我用的是寶塔里的,看著一臉懵逼
檢查是不是你文件被改過,還原一下官方國際站的代碼試一試
ci框架是國際性框架,不可能框架文件是目錄的,老外寫代碼還是很嚴(yán)謹(jǐn)?shù)模琱ttps://github.com/codeigniter4/CodeIgniter4/releases