Okan_IŞIK adlı üyeden alıntı

Yazılımınız file_get_contents fonksiyonu kullanıyor ve bu fonksiyon kullanılarak file_get_contents fonksiyonunun zararlı olduğunu söylüyor kodlarinizi incelediğimde bu ve buna benzer php de çok sık kullanılan dosya açma kapama fonksiyonlarını da siz zararlı kabul etmişsiniz.
Bu tamamen yanlış. Zaten sizde file_get_contents fonksiyonunu kullanarak bir ikileme girmişsiniz.

Beni çok heyecanlandirmistiniz.


Bu soruya şu şekilde bir yanıt vereyim saldırganların kullandığı "shell" isimli zararlı dosyaların çoğunu incelediğimde dosyaları file get contents ile çektiği düzenleme yapıldığında veya oluşturma işlemlerinde fwrite bulunduğu gözükmekteydi ayrıca sunucuda komut çalıştırmalarıda tarattım exec, system gibi eğer bir gün sitenize herhangi bir saldırı olursa saldıran kişinin attığı dosyayı inceleyiniz taramadan geçen her şey o dosyanın içindeki işlemlerde olacaktır.