Fozzy
Well-Known Member
Попаднах на една статия и ще ви преразкажа накратко за какво става въпрос. Оказва се, че в много от безплатните теми за wordpress има скрит, криптиран код, който най-често съдържа спам линкове. На пръв поглед той не се забелявзва, но вреди на вас и вашият сайт.
Нека да видим за какво става въпрос. Първо да потърсим безплатни теми:
Има 133 млн. резултата. На първо място излиза сайтът wordpressthemesbase [dot] com, явно яко са бачкали над SEO-то си. Изтеглихме няколко теми от там и още на първата се появи това съобщение:
Това е криптиран код, намиращ се във футъра на темата. Ето как изглежда тя за вас:
А ето как изглежда наистина:
За да видите дали във вашата тема няма нещо скрито-покрито, можете да ползвате този прост wp plugin.
За да декодирате скрит код, може да ползвате някой онлайн туул или в нашият случай, просто заменете eval() с echo().
Още по темата.
Още за сигурността в Wordpress.
Нека да видим за какво става въпрос. Първо да потърсим безплатни теми:
Има 133 млн. резултата. На първо място излиза сайтът wordpressthemesbase [dot] com, явно яко са бачкали над SEO-то си. Изтеглихме няколко теми от там и още на първата се появи това съобщение:
Това е криптиран код, намиращ се във футъра на темата. Ето как изглежда тя за вас:
А ето как изглежда наистина:
За да видите дали във вашата тема няма нещо скрито-покрито, можете да ползвате този прост wp plugin.
За да декодирате скрит код, може да ползвате някой онлайн туул или в нашият случай, просто заменете eval() с echo().
Още по темата.
Още за сигурността в Wordpress.