Wat is de kweade koade fan WordPress-tema?Webside kweade koade analyze

Hast 90% wurde feroarsake troch "kwaadwillige koade".

WordPressMear dan 80% fan websiden binne plugins dy't kweade koade yn webside akkounts bringe (d'r binne offisjele webside plugins, online streaming plugins, ensfh.).

De oare is dat it tema (gebarsten ferzje, pirated tema) is in "kwaadwillige koade" of "backdoor Trojaanske hynder" dat komt yn de tsjinner te fersprieden skea.

krekt no,Chen WeiliangSil jo sjen litte hoe't jo it foarôf fine kinne troch de WordPress-temakoade te analysearjen?

Wat is de kweade koade fan WordPress-tema?Webside kweade koade analyze

Analysearje en útslute kweade koade yn function.php

It meast foarkommende ding oer "kwaadwillige koade" yn WordPress is funksje(s).php yn 'e temamap.

Oan 'e ein fan' e function.php-bestân is d'r normaal in slutingskommentaar lykas dit:

//全部结束
?>

As jo ​​fine dat d'r gjin sa'n slotkommentaar is, dan binne jo yn prinsipe wis dat jo function.php-bestân manipulearre is en jo moatte it kontrolearje.

Wat is de kweade koade fan WordPress-tema?

Bygelyks de folgjende rigel fan koade:

  1. funksje _checkactive_widgets
  2. funksje _check_active_widget
  3. funksje _get_allwidgets_cont
  4. funksje _get_all_widgetcont
  5. funksje stripos
  6. funksje strripos
  7. funksje scandir
  8. funksje _getprepare_widget
  9. funksje _prepared_widget
  10. funksje __populêre_berjochten
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepare_widgets
  17. __Populêre Berjochten
  • Eltse rige is ûnôfhinklik.
  • As jo ​​ien fan 'e boppesteande koade hawwe yn functions.php dan kinne jo ynfekteare wurde mei kweade koade.
  • Under harren binne funksje, add_action, ensfh.

Wiskje WordPress Tema Malicious Code Diel 2

Hoe ferwiderje function.php malicious firus koade?

It is ek maklik skjin te meitsjen.

Krekt yn de function.php triem, fine de boppesteande koade en wiskje it.

Mar ienris ynfekteare, sille alle tema's yn 'e temamap ynfekteare wurde.

Dat jo witte gewoan dat it op it stuit brûkte tema ûnjildich is, en ienris wiske sil it heul rap wurde generearre.

Nei it skjinmeitsjen fan de temakoade, set de functions.php-bestân op 444 tagongsrjochten en skjinje dan oare tema's.

As lêste, moatte jo de tagongsrjochten werom feroarje nei it foarige functions.php-bestân,Chen WeiliangIt wurdt oanrikkemandearre dat 444 tagongsrjochten tige feilich binne.

As jo ​​​​it wizigje wolle, is it goed om it dan te wizigjen.

Hope Chen Weiliang Blog ( https://www.chenweiliang.com/ ) dield "Wat is de kweade koade fan WordPress-tema?Website Malicious Code Analysis" om jo te helpen.

Wolkom om de keppeling fan dit artikel te dielen:https://www.chenweiliang.com/cwl-1579.html

Wolkom by it Telegram-kanaal fan Chen Weiliang's blog om de lêste updates te krijen!

🔔 Wês de earste om de weardefolle "ChatGPT Content Marketing AI Tool Usage Guide" te krijen yn 'e kanaaltopmap! 🌟
📚 Dizze hantlieding befettet enoarme wearde, 🌟Dit is in seldsume kâns, mis it net! ⏰⌛💨
Diel en like as jo wolle!
Jo dielen en likes binne ús trochgeande motivaasje!

 

发表 评论

Jo e-postadres wurdt net publisearre. Ferplichte fjilden wurde brûkt * Etiket

rôlje nei boppen