过期域名预定抢注

 找回密碼
 免费注册

如何檢查模板是否安全

  [複製鏈接]
發表於 2013-10-21 18:46:57 | 顯示全部樓層 |閱讀模式
因為以前看到過,一些免費模板會有後門,截取你的佣金,所以我想問一下,如何檢查模板及網站是否安全。( R  z( W+ f% [/ X/ p3 L
    謝謝!+ x4 b1 r# P0 K2 Q) U: _+ q
% G4 L& P1 J. E* ~' \

. g  u. E  h- w9 |  [
發表於 2013-10-21 19:27:47 | 顯示全部樓層
買正版的,肯定安全。
- W' ^! \( ~+ A6 s/ B4 j  T/ [
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-21 19:28:58 | 顯示全部樓層
wpscan 可以掃瞄一些,但也不能保證絕對沒後門。/ z8 \) Q5 Q5 c( L0 q( Q( d* `8 |
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-21 20:41:22 | 顯示全部樓層
最好的方式就是自己掌握簡單的代碼知識,否則防不勝防' Z& x9 m3 e0 T$ b% x) A
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-21 20:45:10 | 顯示全部樓層
有工具可以掃瞄的吧...
6 v' Q% @& ~9 |$ G4 ?. l2 c
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-10-21 21:10:23 | 顯示全部樓層
看來有必要買幾個付費模板了。. k) A7 e" D  V: h, _
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-22 10:29:44 | 顯示全部樓層
1、看php文件有沒有加密的,用search&replace這類的軟件搜索整個目錄,使用zend,ionCube,eval,base64,gzinflate分別做關鍵詞,查看是否有加密的代碼
6 @& |: N2 J6 s7 _, X7 B2、如果有加密的就dezend5 \0 c* k9 c. ^- B, P. B
3、再搜索mail,curl,看有沒有自動發郵件、開網頁的行為
& |( d' t6 p' F! m4、最後搜搜<url,看看有沒有偷偷加鏈接7 R$ F& M- d5 t$ m0 t

2 Y1 Y% j2 `4 h, p/ \! }/ V經過這四步,基本就算比較乾淨的代碼了
# M, p5 Q3 ^- Z3 \

評分

參與人數 3點點 +3 收起 理由
uper + 1 認眞參與
ryan2101 + 1 有見地
dealer + 1 有見地

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2013-10-22 10:52:45 | 顯示全部樓層
防不勝防阿,不要錢的就有風險。" Z8 Q9 {/ [+ h& R6 O  q2 N3 V
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-22 14:40:27 | 顯示全部樓層
fatfox21 發表於 2013-10-22 10:29 " r/ R' n* a% d5 _0 H$ _
1、看php文件有沒有加密的,用search&replace這類的軟件搜索整個目錄,使用zend,ionCube,eval,base64,gzinf ...
8 E. I! j, w/ s& T* X* u, F
這幾條確實是有效的預防手段,用免費模板還是這樣子查上一遍的好。
# d/ G4 q3 D9 }: \* R" J8 }- ?# V
' |$ e! m" k' r# |
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-22 18:07:58 | 顯示全部樓層
本帖最後由 豬農 於 2013-10-22 21:46 編輯
  O! X3 N7 p+ n
/ I: E3 X+ S1 A, r: _$ {0 @這裡有個方法,你可以參考,免費而且是快速,對還不懂代碼的朋友可能有幫助。4 b* b$ C' q$ W$ L+ T  ^+ t
) Z/ e9 E* K1 I' j
1. 使用WP插件 - TAC Theme Authenticity Checker (TAC), wordpress.org/plugins/tac/  或者自己在 WP 裡搜插件  」TAC「,你的theme裝上以後,它就會提示你 OK 或者 有問題: 3 N$ g6 B$ z) J, P" h
2 n- G( R$ K. ?6 S, k, t6 s* @
綠色的Theme OK! 或者 粉紅色的 Encrypted Code Found! 然後自己用編輯器搞搞就OK了。
$ c0 D3 N( p; w$ D6 T/ V$ H* @) N1 X% o" }1 k/ Q  c% J
2. 只從WP官方的wordpress.org裡下載免費主題,也就是只用自己在WP可以搜到的那些。這些都是嚴格審核過的,不會有問題。
2 ?2 P8 s- Q& ^3 l5 z) U& R1 H$ v. T  @( A/ D: V& H6 W9 `
要知道,從谷歌搜出來的免費好看的主題,大部分都是有base64搞過的。3 i, j1 I9 T, s1 K2 G8 D& h

" n0 c, T) N5 G: Z, W- e0 R$ W+ h, n* g9 U) p  }

評分

參與人數 1點點 +1 收起 理由
uper + 1 感謝支持!

查看全部評分

回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

4um點基跨境網編創業社區

GMT+8, 2024-11-29 09:35

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表