Qual è il codice dannoso del tema WordPress?Analisi del codice dannoso del sito web

Quasi il 90% è causato da "codice dannoso".

WordPressOltre l'80% dei siti Web sono plug-in che portano codice dannoso negli account dei siti Web (ci sono plug-in di siti Web ufficiali, plug-in di streaming online, ecc.).

L'altro è che il tema (versione crackata, tema piratato) è un "codice dannoso" o "cavallo di Troia backdoor" che entra nel server per diffondere danni.

ora,Chen WeiangTi mostrerà come trovarlo in anticipo analizzando il codice del tema di WordPress?

Qual è il codice dannoso del tema WordPress?Analisi del codice dannoso del sito web

Analizza ed escludi codice dannoso in function.php

La cosa più comune sul "codice dannoso" in WordPress è function(s.php) nella directory del tema.

Alla fine del file function.php, di solito c'è un commento di chiusura come questo:

//全部结束
?>

Se scopri che non esiste un commento di chiusura del genere, sei praticamente sicuro che il tuo file function.php sia stato manomesso e devi controllarlo.

Qual è il codice dannoso del tema WordPress?

Ad esempio, la seguente riga di codice:

  1. funzione _checkactive_widgets
  2. funzione _check_active_widget
  3. funzione _get_allwidgets_cont
  4. funzione _get_all_widgetcont
  5. strisce funzionali
  6. funzione stripos
  7. scansione di funzione
  8. funzione _getprepare_widget
  9. funzione _preparato_widget
  10. funzione __post_popolari
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepara_widgets
  17. __Post popolari
  • Ogni riga è indipendente.
  • Se hai uno qualsiasi dei codici sopra in functions.php, potresti essere infetto da codice dannoso.
  • Tra questi, function, add_action, ecc. sono solitamente codice che appartiene a "codice dannoso" e "attività di preparazione".

Cancella il codice dannoso del tema WordPress parte 2

Come rimuovere il codice del virus dannoso function.php?

È anche facile da pulire.

Proprio nel file function.php, trova il codice sopra ed eliminalo.

Ma una volta infettati, tutti i temi nella directory dei temi verranno infettati.

Quindi sai solo che il tema attualmente utilizzato non è valido e, una volta cancellato, verrà generato molto rapidamente.

Dopo aver pulito il codice del tema, imposta il file functions.php su 444 permessi e quindi pulisci altri temi.

Infine, è necessario ripristinare le autorizzazioni al file functions.php precedente,Chen WeiangSi raccomanda che le autorizzazioni 444 siano molto sicure.

Quando vuoi modificarlo, allora va bene modificarlo.

Speranza Chen Weiliang Blog ( https://www.chenweiliang.com/ ) ha condiviso "Qual è il codice dannoso del tema WordPress?Analisi del codice dannoso del sito web" per aiutarti.

Benvenuti a condividere il link di questo articolo:https://www.chenweiliang.com/cwl-1579.html

Benvenuto nel canale Telegram del blog di Chen Weiliang per ricevere gli ultimi aggiornamenti!

🔔 Sii il primo a ricevere la preziosa "Guida all'utilizzo dello strumento AI di marketing dei contenuti ChatGPT" nella directory principale del canale! 🌟
📚 Questa guida contiene un valore enorme, 🌟Questa è un'opportunità rara, non perderla! ⏰⌛💨
Condividi e metti mi piace se ti va!
La tua condivisione e i tuoi like sono la nostra continua motivazione!

 

发表 评论

L'indirizzo email non verrà pubblicato. 必填 项 已 用 * 标注

滚动 到 顶部