问题:只针对手机百度浏览器进行对我网站html页面进行非法覆盖,网站框架基本没影响,首页面及其频道页面基本上能正常显示,但一旦进入内容页面就被覆盖,地址栏显示你正常的地址,身段却是别人的非法内容。对于其他非百度以外的浏览器无效,一切都正常显示。
危害:1、中国的国情,大多人员特别是企业人员还是依懒手机百度进行信息搜索并在手机百度浏览器里看内容的,不象(IT)内行人是很少用百度浏览器的;2、覆盖内容的东东是青色内容,对我公司形象会有损伤啊。
解决方案:经过了3天的仔细排查,发现原来是一个来自香港的IP利用了百度统计的网站ID里面的漏洞,非法修改了
thinkphp文件夹里的base.php和convention.php二个文件里的设置。我没有在线修改,只是用了原来的文件备份覆盖,一切OK!
教训:平时做好网站文件与数据库的备份,存在本机。
任何杀毒软件都是查不出这类问题的。我刚查出非法IP时候,封禁这个IP的进与出,结果百度浏览器上就只能转圈圈忙了,啥也没有了。哈~