如何查找并移除Filament登录页面中的注入脚本?
Filament登录页恶意脚本残留排查方案
针对Filament登录页仍残留恶意脚本的情况,可从以下几个方向排查:
核心/自定义登录视图
- 若未自定义Filament视图,检查核心包内的登录页:
vendor/filament/filament/resources/views/auth/login.blade.php,建议直接重新安装Filament包(composer reinstall filament/filament)彻底替换被篡改的核心文件。 - 若曾发布Filament视图到本地,优先检查本地自定义视图:
resources/views/vendor/filament/auth/login.blade.php,自定义视图会覆盖核心视图。
- 若未自定义Filament视图,检查核心包内的登录页:
全局布局与公共组件
- 检查项目全局布局文件:
resources/views/layouts/app.blade.php,以及Filament的全局布局(核心包路径vendor/filament/filament/resources/views/layouts/app.blade.php或本地发布后的resources/views/vendor/filament/layouts/app.blade.php),恶意脚本常注入到全局布局的头部/尾部。 - 排查项目中被全局引用的Blade组件、
@include的公共片段,比如通用的头部、尾部组件文件。
- 检查项目全局布局文件:
缓存与编译文件
- 清理视图缓存:执行
php artisan view:clear,同时清理配置缓存php artisan config:clear、路由缓存php artisan route:clear,避免恶意脚本被缓存留存。 - 删除
storage/framework/views目录下的所有编译后视图文件,访问页面时会自动重新生成干净的编译文件。
- 清理视图缓存:执行
公共资源与入口文件
- 检查
public/css、public/js下的Filament相关静态资源,比如app.css、app.js是否被插入恶意代码。 - 排查
public/index.php入口文件,确认是否被添加恶意脚本代码。
- 检查
服务器与环境配置
- 检查
.env文件是否存在异常配置,比如APP_KEY是否被篡改、新增未知环境变量。 - 查看服务器的Nginx/Apache配置文件,确认是否被添加恶意跳转或脚本注入规则。
- 检查
内容的提问来源于stack exchange,提问作者Hilmi
相关产品推荐
相关产品推荐

