You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何查找并移除Filament登录页面中的注入脚本?

Filament登录页恶意脚本残留排查方案

Screenshot 2025-04-24 092815

针对Filament登录页仍残留恶意脚本的情况,可从以下几个方向排查:

  • 核心/自定义登录视图

    • 若未自定义Filament视图,检查核心包内的登录页:vendor/filament/filament/resources/views/auth/login.blade.php,建议直接重新安装Filament包(composer reinstall filament/filament)彻底替换被篡改的核心文件。
    • 若曾发布Filament视图到本地,优先检查本地自定义视图:resources/views/vendor/filament/auth/login.blade.php,自定义视图会覆盖核心视图。
  • 全局布局与公共组件

    • 检查项目全局布局文件:resources/views/layouts/app.blade.php,以及Filament的全局布局(核心包路径vendor/filament/filament/resources/views/layouts/app.blade.php或本地发布后的resources/views/vendor/filament/layouts/app.blade.php),恶意脚本常注入到全局布局的头部/尾部。
    • 排查项目中被全局引用的Blade组件、@include的公共片段,比如通用的头部、尾部组件文件。
  • 缓存与编译文件

    • 清理视图缓存:执行php artisan view:clear,同时清理配置缓存php artisan config:clear、路由缓存php artisan route:clear,避免恶意脚本被缓存留存。
    • 删除storage/framework/views目录下的所有编译后视图文件,访问页面时会自动重新生成干净的编译文件。
  • 公共资源与入口文件

    • 检查public/css、public/js下的Filament相关静态资源,比如app.css、app.js是否被插入恶意代码。
    • 排查public/index.php入口文件,确认是否被添加恶意脚本代码。
  • 服务器与环境配置

    • 检查.env文件是否存在异常配置,比如APP_KEY是否被篡改、新增未知环境变量。
    • 查看服务器的Nginx/Apache配置文件,确认是否被添加恶意跳转或脚本注入规则。

内容的提问来源于stack exchange,提问作者Hilmi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 07:57:11