Перейти к публикации
View in the app

A better way to browse. Learn more.

Дизайн и модификация Invision Community

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Взломали сайт на Wordpress

Опубликовано:

Не хаживаю я на сайты по Worpress давненько.. Поэтому решил спросить здесь, поскольку зараза может быть не только в вордпресе.

 

Сегодня моя знакомая обнаружила, что в одной из статей есть ссылка вот из такой конструкиции:

<a href="http://domen.su" style="text-decoration:none;border:none">.</a>

т.е. ссылка анкором с точки в середине текста статьи. Само собой тот домен не стал писать, а ведет он на детский сайт на юкозе, где торгуют каким то барахлом. Назвали сайт как канадскую панк-рок группу известную среди детей.

 

В коде статьи этой ссылки и ее частей нет. В базе тоже нет. Прошерстил все файлы в нескольких кодировках (что позволяет Тотал). Ничего не нашел.

 

В общем, ссылку можно найти только если смотреть исходный код страницы. В соседних статьях нет, но все 180 статей проверить (ведь приходится через исходный код страницы..) долго, пока не стал. Но наверно это и без разницы.

Ссылка все время одна и та же, и втом же месте.

Где может сидеть зараза и в каком виде?

Рекомендованные сообщения

Опубликовано:
  • Автор

Сменил шаблон на дефолтный. Явление пропало.. Точка.

Опубликовано:

Сменил шаблон на дефолтный. Явление пропало

ИМХО, но надо поднять бучу на соответствующих форумах.

Опубликовано:
  • Автор

Полностью отошел от применения WordPress. Разочаровался в нем точно так же, как ранее в Joomla.

Они оба годятся познать азы веб-строительства, закрепить познания, но если нет желания стать навороченным спецом-программистом, и заниматься только одним единственным сайтом, убивая все свободное время, куроча его, выкидывая тонны ненужного кода (со слов разбирающихся утверждаю), переписывая под себя - и создав конце концов, собственный CMS, где 99% кода - честно свои. Насколько осведомлен, многие самые молодые CMS произошли именно таким путем.

 

А сами шаблоны, Филипп, старые (им минимум по 2-3 года от роду). Т.е. треть или пол Рунета "одето" в них. И ломают голову, чего посещаемость не могут поднять выше 30 чел в сутки?..

 

Конечно, надо бы бучу поднять... Да надо знать где шуметь, и будут ли новенького слушать? Просто не заметят.

Опубликовано:
  • Автор

Кстати, сейчас вспомнил где девушки качали (млин, сам туда ссылку им дал :unsure: ), вот, тот первый шаблон:

 

 

http://yowordpress.ru/index.php?s=Golden_Fields

 

 

 

Открываю footer.php, и что там вижу? Вообще офигели, обнаглели:

 

 

<!-- Пожалуйста, сохраните все ссылки на нижней сноске, если Вы уважаете работу создателя и переводчика. -->
<div class="cleared"></div>
<p class="art-page-footer"><?php if ($user_ID) : ?><?php else : ?><span style="font-size:9px; color:#888;">Дизайн: 
<?php if (is_home()) { ?><a href="http://grandotel.com/" style="color:#aaa;text-decoration: none;">Grandotel</a>
<?php } elseif (is_single()) {?><a href="http://nokia-portal.com/" style="color:#888;text-decoration: none;">Nokia-portal</a>
<?php } elseif (is_category()) {?><a href="http://www.kaidanovsky.ru/" style="color:#888;text-decoration: none;">Kaidanovsky</a>
<?php } elseif (is_archive()) {?><a href="http://byfishing.info/" style="color:#888;text-decoration: none;">Byfishing</a>
<?php } elseif (is_page()) {?><a href="http://www.rodspec.ru/" style="color:#888;text-decoration: none;">Rodspec</a>
<?php } else {?><?php } ?></span><?php endif; ?></p></div>

 

 

Уже "официально" впихали аж 5 ссылок с какими-то условиями!!! То была одна, а теперь 5 - чувствуют безнаказанность... Бедные мамочки, любовно заполняющие свои блоги по ночам, как уложат спать своих малышек .. Наглейшая несправедливость...

 

Это еще только то что видно на "поверхности". А что "бонусом" могли впихнуть в шаблон???

 

Да, я бы поднял шуму, если бы имел хоть малейший авторитет на форумах поддержки WordPress...

Опубликовано:
  • Автор

Скачал на пробу любую первую попавшуюся тему, которую могут поставить себе мамы блоггершы:

 

 

http://yowordpress.ru/wp-content/uploads/2011/11/my-floweral.zip

 

 

 

И что вы думаете, снова в том же файле шаблона:

 

 

<?php if ($user_ID) : ?>
<p>Все права защищены © <?php echo date('Y'); ?> <a href="/"><strong><?php bloginfo('name'); ?></strong></a>. <?php bloginfo('description'); ?></p>
<?php else : ?><p>Все права защищены © <?php the_time('Y'); ?> <a href="/"><strong><?php bloginfo('name'); ?></strong></a>. <?php bloginfo('description'); ?></p>
<p style="font-size:9px; color:#888;">Дизайн: 
<?php if (is_home()) { ?><a href="http://grandotel.com/" style="color:#888;text-decoration: none;">Grandotel</a>
<?php } elseif (is_single()) {?><a href="http://nokia-portal.com/" style="color:#888;text-decoration: none;">Nokia-portal</a>
<?php } elseif (is_category()) {?><a href="http://www.kaidanovsky.ru/" style="color:#888;text-decoration: none;">Kaidanovsky</a>
<?php } elseif (is_archive()) {?><a href="http://byfishing.info/" style="color:#888;text-decoration: none;">Byfishing</a>
<?php } elseif (is_page()) {?><a href="http://www.rodspec.ru/" style="color:#888;text-decoration: none;">Rodspec</a>
<?php } else {?><?php } ?></p><?php endif; ?>

 

 

 

Наглость без предела!! :( неужели никто это не видит? Есть какая-то нехорошая уверенность, что таким "бизнесом" занимается не только этот сайт..

Опубликовано:

Наглость без предела!! неужели никто это не видит? Есть какая-то нехорошая уверенность, что таким "бизнесом" занимается не только этот сайт..

 

Об этом уже лет десять как известно.

Опубликовано:

Полностью отошел от применения WordPress

Это я давно.

 

Разочаровался в нем точно так же, как ранее в Joomla.

Зря. Я не люблю Joomla, но на ней можно сделать очень многое. Как минимум, качественный личный блог - сделать легко

 

Они оба годятся познать азы веб-строительства

На Joomla делают не плохие сайты.

 

выкидывая тонны ненужного кода (со слов разбирающихся утверждаю), переписывая под себя

О чем я когда-то говорил. Joomla хороша для базовых и типовых решений. Сделать что-то не стандартное не так уж просто.

Создайте аккаунт или войдите в него для комментирования

Сейчас на странице 0

  • Нет пользователей, просматривающих эту страницу.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.