Abuse Melding

Je hebt een klacht over de onderstaande posting:

28-08-2014, 12:30 door Erik van Straten

Dat is geen XSS, de server is "gehacked" (gecompromitteerd), vaak gebeurt dit via SQLi (SQL injection). Je bent overigens niet de enige, Google maar naar "href=http://betterpaydayloansonline.com" (inclusief die aanhalingstekens). Opvallend is dat ik in de resultaten bovenaan nog geen meldingen zie van hoe dit te verwijderen, dat zou erop kunnen wijzen dat dit een heel nieuwe aanval is. Ik zoek nog even verder... Aanvulling 13:31: het lijkt te gaan om "SEO Spam" (zie http://en.wikipedia.org/wiki/Spamdexing), bij de paar sites die ik bekeken heb staat vergelijkbare info als genoemd door de TS plain text in de pagina's (doet dus niets, bezoeken van zo'n gecompromitteerde site levert door deze ingevoegde tekst zo te zien geen risico's op, maar de site zelf is natuurlijk wel kwetsbaar voor andere aanvallers): </title><style>.at6p{position:absolute;clip:rect(408px,auto,auto,408px);}</style><div class=at6p>one hour <a href=http://betterpaydayloansonline.com >payday ...

Beschrijf je klacht (Optioneel):

captcha