Wordpress sitem bir ara sql injection saldırı aldı sanırım bu saldırıdan kaynaklı 1100 içeriğimden 495 içeriğime base64 ile şifrelenmiş bazı kodlar eklenmiş.

Kodun bir kısmını aşağıya bırakıyorum tamamını eklememi r10 izin vermiyor sql saldırı yaptığımı düşünerek. Böyle bir saldırıya maruz kalıp google'da aratıldığında bu konuyu bulabilsinler diye kodun bir kısmı aşağıda;

<!--codes_iframe--> function getCookie(e) {var U=document.cookie.match(new RegExp(\"(?:^|;
Kodun tamamı : https://ideone.com/jGmG2n

Tamamen wp temizliğini yaptım dosyaları kontrol ettim ve gereksiz eklentileri kaldırdım şifreleri güncelledim.

İçeriklerdeki kodları veritabanından replace özelliği ile sildim.

Belki aranızda bu saldırıya maruz kalan olursa diye veritabanında çalıştırılacak kodu da aşağıya ekliyorum kodun yine tamamını ekleyemedim;



UPDATE wp_posts SET post_content = replace(post_content, '<!--codes_iframe-->script type=\"text/javascript\"> function getCookie(e){var U=document.cookie.match(new RegExp(\"',
'');
Çalıştırılacak kodun tamamı : https://ideone.com/zxBWl1 (kendi içeriğinizdeki kodlara göre düzenleme yapmalısınız)

Bir gün böyle bir problemle karşılaşan wp kullanıcıları google'dan vs aratıp bu konuya ulaşabilirler belki faydamız dokunur.