检测wordpress网站模板主题是否含有恶意代码

现在网上很多的 主题都含有恶意代码,这些恶意代码要么含有后门,要么会直接窃取你的信息,甚至有的还有感染功能,一个带恶意代码的主题被启用,网站所有的主题都会被感染上,删干净非常麻烦。
这些垃圾代码大多来自一些所谓的破解付费wordpress主题,在一些下载网站(比如网盘)分享,因为借着高权重网站分享,排名很容易在前,让人随手就下载到。
一般主题作者都不会主动在自己的主题里添加垃圾代码,因为这无疑是砸自己的招牌,得不偿失,所以,最好在知名的主题下载网站或者作者的博客上下载主题,比较安全。
但是,即使遵循上边的做法,也不能保证主题一定就是安全的。下载好主题最好检测一下再使用,对于普通小白来说,检测主题是否安全实在是不可能,即使对于高手来说,如果代码藏得深也很麻烦。
考虑到这里,有个大神开发了一个主题安全性一键检测插件 Theme Authenticity Checker(简称 TAC),可以帮助你一键检测主题是否安全、是否含有恶意代码。
Theme Authenticity Checker
安装并启用 Theme Authenticity Checker 插件,进入后台的 “外观” → “TAC”。
这里就可以看到所有主题的安全情况了,提示 “Theme OK!” 证明是安全的。
不安全的主题则会有一个红色的提示框告诉你 “Encrypted Code Found!”。
不安全的文件还可以一键使用编辑器打开,方便你修改。
误报
这个插件误报情况比较严重,因为机器现在还不能像人一样智能。
比如我的主题使用了 base64 作为后台设置的导入导出代码的加密方法,然而用 base64 相关的函数在 Theme Authenticity Checker 插件看来是不安全的。
收藏 (0) 打赏

感谢您的支持,我会继续努力的!

打开微信扫一扫,即可进行扫码打赏哦,分享从这里开始,精彩与您同在。
点赞 (0)

1、本站所有资源版权归原公司或原作者所有,如用于商业用途,请购买正版,请下载本站资源试用后删除,感谢您的合作!
2、本站所有资源仅供学习交流使用,将本站资源用于其它任何用途而引起的纠纷,本站不负任何责任。
3、如果您需要使用本站所提供的资源,建议先与原作者联系并征求同意。
4、若您浏览本站过程中发现部分内容侵犯到了您的权益,您也可以通过“联系我们”及时通知网站管理员,并附上侵权内容的证明材料或说明,管理员会在收到通知后的24小时内给予您答复,并将有关侵权的内容删除,感谢您的合作。

361资源网 WordPress教程 检测wordpress网站模板主题是否含有恶意代码 https://www.361zy.com/915.html

检测wordpress网站模板主题是否含有恶意代码
下一篇:

已经没有下一篇了!

常见问题
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情
  • 首先,要明确自己的空间是否支持PHP+Mysql
    第一步: 将本站下载的源码解压后传到空间或者本地服务器
    第二步: 输入域名 “你的域名/install/index.php”,如果是本地测试的,就输入本地的域名,如http://127.0.0.1/install/index.php 或者 http://localhost/install/index.php 等等。
查看详情

相关文章

评论
暂无评论
官方客服团队

为您解决烦忧 - 24小时在线 专业服务

检测wordpress网站模板主题是否含有恶意代码-海报

分享本文封面