Hvad er den ondsindede kode til WordPress-tema?Analyse af ondsindet kode på webstedet

Næsten 90% er forårsaget af "ondsindet kode".

Over 80% af WordPress -websteder har ondsindet kode injiceret i deres konti af plugins (såsom officielle hjemmeside-plugins og online streaming-plugins).

Den anden er, at temaet (cracket version, piratkopieret tema) er en "ondsindet kode" eller "bagdørs trojansk hest", der kommer ind på serveren for at sprede skader.

Nu vil Chen Weiliang vise dig, hvordan du finder det på forhånd ved at analysere WordPress-temakoden.

Hvad er den ondsindede kode til WordPress-tema?Analyse af ondsindet kode på webstedet

Analyser og udelad ondsindet kode i function.php

Det mest almindelige ved "ondsindet kode" i WordPress er funktion(er).php i temabiblioteket.

I slutningen af ​​function.php-filen er der normalt en afsluttende kommentar som denne:

//全部结束
?>

Hvis du opdager, at der ikke er en sådan afsluttende kommentar, er du grundlæggende sikker på, at din function.php-fil er blevet pillet ved, og du skal tjekke den.

Hvad er den ondsindede kode til WordPress-tema?

For eksempel følgende kodelinje:

  1. funktion _checkactive_widgets
  2. funktion _check_active_widget
  3. funktion _get_allwidgets_cont
  4. funktion _get_all_widgetcont
  5. funktion stripoer
  6. funktion strripos
  7. funktion scandir
  8. funktion _getprepare_widget
  9. funktion _forberedt_widget
  10. funktion __populære_indlæg
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _forbered_widgets
  17. __Populære opslag
  • Hver række er uafhængig.
  • Hvis du har nogen af ​​ovenstående kode i functions.php, kan du være inficeret med ondsindet kode.
  • Blandt dem er funktion, add_action osv. normalt kode, der hører til "ondsindet kode" og "forberedelsesaktivitet".

Fjern skadelig kode fra WordPress-temaer

Hvordan fjerner function.php ondsindet viruskode?

Det er også nemt at rydde op.

Bare i function.php-filen, find ovenstående kode og slet den.

Men når først de er inficeret, vil alle temaer i temabiblioteket blive inficeret.

Så du ved bare, at det aktuelt brugte tema er ugyldigt, og når det er ryddet, vil det blive genereret meget hurtigt.

Når du har renset temakoden, skal du indstille functions.php-filen til 444 tilladelser og derefter rense andre temaer.

Endelig, om du skal ændre tilladelserne tilbage til den tidligere version i functions.php, foreslår Chen Weiliang , at 444-tilladelser er meget sikre.

Når du vil ændre det, er det okay at ændre det.

发表 评论

您的邮箱地址不会被公开。必填项已用*标注

Rul til top