Wat is de kwaadaardige code van het WordPress-thema?Analyse van kwaadaardige code van websites

Bijna 90% wordt veroorzaakt door "kwaadaardige code".

hood.discountMeer dan 80% van de websites zijn plug-ins die schadelijke code naar website-accounts brengen (er zijn officiële plug-ins voor websites, plug-ins voor online streaming, enz.).

De andere is dat het thema (gekraakte versie, illegaal gekopieerd thema) een "kwaadaardige code" of "achterdeur Trojaans paard" is die de server binnenkomt om schade te verspreiden.

nu,Chen WeiliangZal je laten zien hoe je het van tevoren kunt vinden door de WordPress-themacode te analyseren?

Wat is de kwaadaardige code van het WordPress-thema?Analyse van kwaadaardige code van websites

Analyseer en sluit kwaadaardige code uit in function.php

Het meest voorkomende over "kwaadaardige code" in WordPress is function(s).php in de themamap.

Aan het einde van het function.php-bestand staat meestal een afsluitende opmerking zoals deze:

//全部结束
?>

Als je merkt dat er niet zo'n slotopmerking is, dan ben je er in principe zeker van dat er met je function.php-bestand is geknoeid en moet je het controleren.

Wat is de kwaadaardige code van het WordPress-thema?

Bijvoorbeeld de volgende regel code:

  1. functie _checkactive_widgets
  2. functie _check_active_widget
  3. functie _get_allwidgets_cont
  4. functie _get_all_widgetcont
  5. functie stripos
  6. functie stripos
  7. functie scandir
  8. functie _getprepare_widget
  9. functie _prepared_widget
  10. functie __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactieve_widget
  15. _get_allwidgetscont
  16. _voorbereid_widgets
  17. __populaire posts
  • Elke rij is onafhankelijk.
  • Als u een van de bovenstaande code in functions.php heeft, bent u mogelijk geïnfecteerd met schadelijke code.
  • Onder hen zijn functie, add_action, enz. meestal code die behoort tot "kwaadaardige code" en "voorbereidingsactiviteit".

Wis WordPress-thema schadelijke code deel 2

Hoe functie.php kwaadaardige viruscode te verwijderen?

Het is ook gemakkelijk op te ruimen.

Zoek de bovenstaande code in het bestand function.php en verwijder deze.

Maar eenmaal geïnfecteerd, worden alle thema's in de themamap geïnfecteerd.

U weet dus gewoon dat het momenteel gebruikte thema ongeldig is en dat het, zodra het is gewist, zeer snel wordt gegenereerd.

Na het opschonen van de themacode, stelt u het bestand functions.php in op 444 machtigingen en reinigt u vervolgens andere thema's.

Ten slotte, moet u de rechten terug wijzigen naar het bestand Functions.php,Chen WeiliangHet wordt aanbevolen dat 444 machtigingen zeer veilig zijn.

Als u het wilt wijzigen, is het goed om het dan aan te passen.

发表 评论

Uw e-mailadres wordt niet gepubliceerd. 必填 项 已 用 * 标注

Scroll naar boven