El caso, tengo alojada en un hosting compartido una web antigua realizada con un CMS en PHP y MySQL, hecha por una empresa ya cerrada.
La web tiene una especie de blog y hace unos meses apareció publicidad en algunas de las publicaciones, metido entre el texto salieron enlaces a webs de compra de rolex falsos y cosas así (buy fake rolex, meilleur replique montre).
Estos enlaces aparecen en la propia noticia, y para editarla es necesario entrar al panel de administración con usuario y contraseña. (no es como el spam que aparece en comentarios de blogs, que el formulario es público)
Para arreglarlo simplemente entré en la base de datos y borré los enlaces dañinos.
Hoy han vuelto a aparecer estos enlaces.
¿Como puedo evitarlo? ¿Qué tipo de ataque es este, inyección de SQL?
Varios apuntes:
- No es cosa del hosting porque la anterior vez que pasó estaba en otro alojamiento
- Tengo alojadas webs con el mismo CMS que no han sido atacadas
- Para introducir las noticias usa el ckeditor.
Gracias.