网站貌似被装了后门, 每个订单之后就会生成客户信息导出的csv 并发邮件发走, 排查不到代码哪里有漏洞
这么奇怪?你是本地安装的全新的m2网站?还是已经上线了的网站?
如果是全新的m2网站 不可能出现这种问题。
已经上线了的网站可能会。
你grep搜下ibought_customers,看在哪里
grep -irn 'ibought_customers' app grep -irn 'ibought_customers' vendor/
ibought 发表新评论
我在一个vps上测试的 公网可以访问,我在淘宝买了盗版的proto theme 可是昨天删掉theme 还是有后门动作, 应该是别的地方, ibought 是我设置的站点名称 估计在数据库里面 刚才搜了一下 搜不到
能不能通过全站代码搜某个关键字 定位到后门呢?