Нечетная запись в файле WordPress «Admin_Panel.php»? - PullRequest
0 голосов
/ 21 декабря 2010

Я только что перенес установку Wordpress с одного из моих серверов на другой для клиента (веб-сайт клиента, которым я настраиваю и управляю), и в качестве меры предосторожности я просматривал перечисленные файлы «Тема> Редактировать» в Wordpress Adminпанель, чтобы проверить наличие ссылок на старый сервер / домен и попытаться очистить все.

Когда я добрался до файла 'admin_panel.php', я нашел эту запись в самом низу файла (это была последняя запись):

function ranking() { $pshow = " <span style='display:none;'><a href='http://www.ellelive.com/'>Live sex</a> , <a href='http://www.2.livejasmin.com/listpage.php?psid=elenaa'>webcam sex</a> , <a href='http://www.2.livejasmin.com/listpage.php?tags=mature&psid=elenaa'>Mature Female</a> , <a href='http://www.2.livejasmin.com/freechat.php?random&psid=elenaa'>Livejasmin</a> , <a href='http://www.2.livejasmin.com/listpage.php?tags=girl&psid=elenaa'>Girl</a></span>"; echo $pshow; }

Теперь я не уверен, откуда взялась тема, которую я изменил для клиента, как он ее поставил, но это просто... нечетное.

Обратите внимание, что файл admin_panel.php предназначен для раздела настроек темы бэкэнда, поэтому он не виден широкой публике.Я также не мог найти там ничего, что отражало бы эту запись, но опять же я не уверен, что смогу.

Я не кодер, поэтому я решил, что просто посмотрю, есть ли у кого-нибудь какие-либо комментарии по этому поводу.Это вероятно что-то, что было включено кодером темы?Или я должен рассказать своему клиенту о том, откуда он взял эту тему, и посмотреть, получил ли он ее с какого-то сомнительного веб-сайта?

Я просто незнаком с PHP, и хотя это выглядит безвредным в плане безопасности сайтаЯ подумал, что обязательно.

Я удалил запись, и все вроде хорошо, но лучше, чем потом сожалеть, верно?

Спасибо!

Ответы [ 2 ]

2 голосов
/ 21 декабря 2010

Кто бы ни сделал шаблон (я полагаю, "elenaa") взломал некоторые скрытые ссылки, чтобы повысить рейтинг этих сайтов в Google.Если вы беспокоитесь об этом, замените эту функцию следующим:

function ranking(){ return ''; }

Если вы просто удалите ее, вы можете получить пропущенные ошибки функции.

Хотя функция находится в разделе администратора, возможно ли этофункция может быть вызвана где-нибудь в передней части сайта?

0 голосов
/ 22 декабря 2010

Другая возможная проблема: это происходит довольно часто, если у вас установлены неправильные права доступа к файлам - это особенно верно, если оно находится в самом низу файла.

У меня были спамеры, запускающие сценарии в моих сборках WP, которые будут проверять, правильно ли установлены разрешения для страниц, и если они есть, сценарий будет записывать некоторые ссылки вне сайта в самом концефайл.Это хорошо и эффективно, потому что спамер получает повышение рейтинга Google, и большинство людей никогда не умнее.

Я бы следил за вашими правами доступа к файлам и проверял бы, вернулись ли эти загадочные ссылки через пару месяцев.

...