Що таке шкідливий код теми WordPress?Аналіз шкідливого коду сайту

Майже 90% спричинені «шкідливим кодом».

WordPressПонад 80% веб-сайтів є плагінами, які вводять шкідливий код в облікові записи веб-сайтів (є офіційні плагіни веб-сайтів, плагіни онлайн-потоку тощо).

Інша полягає в тому, що тема (зламана версія, піратська тема) є «шкідливим кодом» або «троянським конем, що працює за бекдором», який потрапляє на сервер для поширення шкоди.

прямо зараз,Чень ВейлянПокаже вам, як знайти це завчасно, проаналізувавши код теми WordPress?

Що таке шкідливий код теми WordPress?Аналіз шкідливого коду сайту

Проаналізуйте та виключіть шкідливий код у function.php

Найпоширенішою річчю про «шкідливий код» у WordPress є function(s).php у каталозі теми.

У кінці файлу function.php зазвичай є такий завершальний коментар:

//全部结束
?>

Якщо ви виявите, що такого завершального коментаря немає, то ви фактично впевнені, що ваш файл function.php підроблено, і вам потрібно його перевірити.

Що таке шкідливий код теми WordPress?

Наприклад, такий рядок коду:

  1. функція _checkactive_widgets
  2. функція _check_active_widget
  3. функція _get_allwidgets_cont
  4. функція _get_all_widgetcont
  5. функція stripos
  6. функція strripos
  7. функція scandir
  8. функція _getprepare_widget
  9. функція _prepared_widget
  10. функція __popular_posts
  11. add_action("admin_head", "_checkactive_widgets");
  12. add_action("init", "_getprepare_widget");
  13. _verify_isactivate_widgets
  14. _check_isactive_widget
  15. _get_allwidgetscont
  16. _prepare_widgets
  17. __популярні_дописи
  • Кожен ряд незалежний.
  • Якщо ви маєте будь-який із наведених вище кодів у functions.php, ви можете бути заражені шкідливим кодом.
  • Серед них функція, add_action тощо зазвичай є кодом, який належить до «шкідливого коду» та «підготовчої діяльності».

Очистіть шкідливий код теми WordPress, частина 2

Як видалити шкідливий вірусний код function.php?

Його також легко прибирати.

Просто у файлі function.php знайдіть наведений вище код і видаліть його.

Але після зараження всі теми в каталозі тем будуть заражені.

Тож ви просто знаєте, що тема, яка наразі використовується, недійсна, і після очищення вона буде створена дуже швидко.

Після очищення коду теми встановіть для файлу functions.php дозволи 444, а потім очистіть інші теми.

Нарешті, чи потрібно вам знову змінити дозволи для файлу functions.php,Чень ВейлянРекомендовано, щоб дозволи 444 були дуже безпечними.

Якщо ви хочете це змінити, це нормально.

Блог Hope Chen Weiliang ( https://www.chenweiliang.com/ ) поділився «Що таке шкідливий код теми WordPress?Аналіз шкідливого коду веб-сайту», щоб допомогти вам.

Ласкаво просимо поділитися посиланням на цю статтю:https://www.chenweiliang.com/cwl-1579.html

Ласкаво просимо до каналу Telegram у блозі Чень Вейляна, щоб отримувати останні оновлення!

🔔 Станьте першим, хто отримає цінний «Посібник із використання інструменту штучного інтелекту маркетингу контенту ChatGPT» у верхньому каталозі каналу! 🌟
📚 Цей посібник має величезну цінність. 🌟Це рідкісна можливість, не пропустіть її! ⏰⌛💨
Поділіться та вподобайте, якщо вам подобається!
Ваші публікації та лайки є нашою постійною мотивацією!

 

发表 评论

Ваша електронна адреса не буде опублікована. 必填 项 已 用 * Етикетка

прокрутіть наверх