过期域名预定抢注

 找回密碼
 免费注册

如何檢查模板是否安全

  [複製鏈接]
發表於 2013-10-21 18:46:57 | 顯示全部樓層 |閱讀模式
因為以前看到過,一些免費模板會有後門,截取你的佣金,所以我想問一下,如何檢查模板及網站是否安全。
: q) k' l- ?% p4 \; l& b    謝謝!# B/ j7 z% X9 ~: \- _2 M) T
+ p# E6 m' h/ F

9 y- h. r- P# h% q* Z
發表於 2013-10-21 19:27:47 | 顯示全部樓層
買正版的,肯定安全。
, P( S4 Q0 _) L3 `$ _
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-21 19:28:58 | 顯示全部樓層
wpscan 可以掃瞄一些,但也不能保證絕對沒後門。3 Z- R' _  ]8 Z; [3 c6 @% ]
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-21 20:41:22 | 顯示全部樓層
最好的方式就是自己掌握簡單的代碼知識,否則防不勝防
2 S2 J3 `, d- ]: G7 \
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-21 20:45:10 | 顯示全部樓層
有工具可以掃瞄的吧...
2 t: }$ _4 d1 E1 C6 ?: L
回復 给力 爆菊

使用道具 舉報

 樓主| 發表於 2013-10-21 21:10:23 | 顯示全部樓層
看來有必要買幾個付費模板了。4 [, ]! i5 \* e9 O( R
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-22 10:29:44 | 顯示全部樓層
1、看php文件有沒有加密的,用search&replace這類的軟件搜索整個目錄,使用zend,ionCube,eval,base64,gzinflate分別做關鍵詞,查看是否有加密的代碼
* U7 w& U/ {' ~7 |% Z3 ?2 q2、如果有加密的就dezend
2 l4 D) q# ^% ~+ S$ r- p3、再搜索mail,curl,看有沒有自動發郵件、開網頁的行為* V& f- h% x; k! m6 Z
4、最後搜搜<url,看看有沒有偷偷加鏈接# \3 `6 |! A2 M- r* e
6 y" h, q! w. U
經過這四步,基本就算比較乾淨的代碼了
+ F/ F4 S5 `/ D: r1 q$ L% S7 A

評分

參與人數 3點點 +3 收起 理由
uper + 1 認眞參與
ryan2101 + 1 有見地
dealer + 1 有見地

查看全部評分

回復 给力 爆菊

使用道具 舉報

發表於 2013-10-22 10:52:45 | 顯示全部樓層
防不勝防阿,不要錢的就有風險。( p. F( l$ T3 Z- A7 ]0 [
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-22 14:40:27 | 顯示全部樓層
fatfox21 發表於 2013-10-22 10:29 7 E& A8 X; s2 O" J
1、看php文件有沒有加密的,用search&replace這類的軟件搜索整個目錄,使用zend,ionCube,eval,base64,gzinf ...
" `# c; O% |. C- k6 U$ G  F, P
這幾條確實是有效的預防手段,用免費模板還是這樣子查上一遍的好。7 f( h9 {0 X( g  B4 x
% m  h- A* r. }3 V
回復 给力 爆菊

使用道具 舉報

發表於 2013-10-22 18:07:58 | 顯示全部樓層
本帖最後由 豬農 於 2013-10-22 21:46 編輯 2 f) ^+ m8 ~- k, ?

! m/ u) c, w, N& B* y這裡有個方法,你可以參考,免費而且是快速,對還不懂代碼的朋友可能有幫助。$ x3 y( a$ E5 p9 ~, J

2 d0 \0 J" _5 q1. 使用WP插件 - TAC Theme Authenticity Checker (TAC), wordpress.org/plugins/tac/  或者自己在 WP 裡搜插件  」TAC「,你的theme裝上以後,它就會提示你 OK 或者 有問題:
) r7 P: C/ W' Z  q- r
$ S/ n3 o% m+ _1 |  q  e  K綠色的Theme OK! 或者 粉紅色的 Encrypted Code Found! 然後自己用編輯器搞搞就OK了。1 [3 S( D) q! i2 S

) M; l1 r& v5 p2 V2. 只從WP官方的wordpress.org裡下載免費主題,也就是只用自己在WP可以搜到的那些。這些都是嚴格審核過的,不會有問題。. d0 t' S1 `7 Y6 \0 i
3 b9 Z1 `& `8 [. I
要知道,從谷歌搜出來的免費好看的主題,大部分都是有base64搞過的。
# s: L( l8 G/ z/ R% @, ~+ M+ K, K2 W) f+ b7 n" }

7 y5 i, H7 z- M7 ]; j8 J

評分

參與人數 1點點 +1 收起 理由
uper + 1 感謝支持!

查看全部評分

回復 给力 爆菊

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 免费注册

本版積分規則

过期高净值品牌域名预定抢注

4um點基跨境網編創業社區

GMT+8, 2024-11-29 09:49

By DZ X3.5

小黑屋

快速回復 返回頂部 返回列表