Перейти к содержимому
Русский язык для Invision Community 5

Взломали сайт на Wordpress

Не хаживаю я на сайты по Worpress давненько.. Поэтому решил спросить здесь, поскольку зараза может быть не только в вордпресе.

 

Сегодня моя знакомая обнаружила, что в одной из статей есть ссылка вот из такой конструкиции:

<a href="http://domen.su" style="text-decoration:none;border:none">.</a>

т.е. ссылка анкором с точки в середине текста статьи. Само собой тот домен не стал писать, а ведет он на детский сайт на юкозе, где торгуют каким то барахлом. Назвали сайт как канадскую панк-рок группу известную среди детей.

 

В коде статьи этой ссылки и ее частей нет. В базе тоже нет. Прошерстил все файлы в нескольких кодировках (что позволяет Тотал). Ничего не нашел.

 

В общем, ссылку можно найти только если смотреть исходный код страницы. В соседних статьях нет, но все 180 статей проверить (ведь приходится через исходный код страницы..) долго, пока не стал. Но наверно это и без разницы.

Ссылка все время одна и та же, и втом же месте.

Где может сидеть зараза и в каком виде?

Рекомендованные сообщения

  • Автор

Сменил шаблон на дефолтный. Явление пропало.. Точка.

Сменил шаблон на дефолтный. Явление пропало

ИМХО, но надо поднять бучу на соответствующих форумах.

  • Автор

Полностью отошел от применения WordPress. Разочаровался в нем точно так же, как ранее в Joomla.

Они оба годятся познать азы веб-строительства, закрепить познания, но если нет желания стать навороченным спецом-программистом, и заниматься только одним единственным сайтом, убивая все свободное время, куроча его, выкидывая тонны ненужного кода (со слов разбирающихся утверждаю), переписывая под себя - и создав конце концов, собственный CMS, где 99% кода - честно свои. Насколько осведомлен, многие самые молодые CMS произошли именно таким путем.

 

А сами шаблоны, Филипп, старые (им минимум по 2-3 года от роду). Т.е. треть или пол Рунета "одето" в них. И ломают голову, чего посещаемость не могут поднять выше 30 чел в сутки?..

 

Конечно, надо бы бучу поднять... Да надо знать где шуметь, и будут ли новенького слушать? Просто не заметят.

  • Автор

Кстати, сейчас вспомнил где девушки качали (млин, сам туда ссылку им дал :unsure: ), вот, тот первый шаблон:

 

 

http://yowordpress.ru/index.php?s=Golden_Fields

 

 

 

Открываю footer.php, и что там вижу? Вообще офигели, обнаглели:

 

 

<!-- Пожалуйста, сохраните все ссылки на нижней сноске, если Вы уважаете работу создателя и переводчика. -->
<div class="cleared"></div>
<p class="art-page-footer"><?php if ($user_ID) : ?><?php else : ?><span style="font-size:9px; color:#888;">Дизайн: 
<?php if (is_home()) { ?><a href="http://grandotel.com/" style="color:#aaa;text-decoration: none;">Grandotel</a>
<?php } elseif (is_single()) {?><a href="http://nokia-portal.com/" style="color:#888;text-decoration: none;">Nokia-portal</a>
<?php } elseif (is_category()) {?><a href="http://www.kaidanovsky.ru/" style="color:#888;text-decoration: none;">Kaidanovsky</a>
<?php } elseif (is_archive()) {?><a href="http://byfishing.info/" style="color:#888;text-decoration: none;">Byfishing</a>
<?php } elseif (is_page()) {?><a href="http://www.rodspec.ru/" style="color:#888;text-decoration: none;">Rodspec</a>
<?php } else {?><?php } ?></span><?php endif; ?></p></div>

 

 

Уже "официально" впихали аж 5 ссылок с какими-то условиями!!! То была одна, а теперь 5 - чувствуют безнаказанность... Бедные мамочки, любовно заполняющие свои блоги по ночам, как уложат спать своих малышек .. Наглейшая несправедливость...

 

Это еще только то что видно на "поверхности". А что "бонусом" могли впихнуть в шаблон???

 

Да, я бы поднял шуму, если бы имел хоть малейший авторитет на форумах поддержки WordPress...

  • Автор

Скачал на пробу любую первую попавшуюся тему, которую могут поставить себе мамы блоггершы:

 

 

http://yowordpress.ru/wp-content/uploads/2011/11/my-floweral.zip

 

 

 

И что вы думаете, снова в том же файле шаблона:

 

 

<?php if ($user_ID) : ?>
<p>Все права защищены © <?php echo date('Y'); ?> <a href="/"><strong><?php bloginfo('name'); ?></strong></a>. <?php bloginfo('description'); ?></p>
<?php else : ?><p>Все права защищены © <?php the_time('Y'); ?> <a href="/"><strong><?php bloginfo('name'); ?></strong></a>. <?php bloginfo('description'); ?></p>
<p style="font-size:9px; color:#888;">Дизайн: 
<?php if (is_home()) { ?><a href="http://grandotel.com/" style="color:#888;text-decoration: none;">Grandotel</a>
<?php } elseif (is_single()) {?><a href="http://nokia-portal.com/" style="color:#888;text-decoration: none;">Nokia-portal</a>
<?php } elseif (is_category()) {?><a href="http://www.kaidanovsky.ru/" style="color:#888;text-decoration: none;">Kaidanovsky</a>
<?php } elseif (is_archive()) {?><a href="http://byfishing.info/" style="color:#888;text-decoration: none;">Byfishing</a>
<?php } elseif (is_page()) {?><a href="http://www.rodspec.ru/" style="color:#888;text-decoration: none;">Rodspec</a>
<?php } else {?><?php } ?></p><?php endif; ?>

 

 

 

Наглость без предела!! :( неужели никто это не видит? Есть какая-то нехорошая уверенность, что таким "бизнесом" занимается не только этот сайт..

Наглость без предела!! неужели никто это не видит? Есть какая-то нехорошая уверенность, что таким "бизнесом" занимается не только этот сайт..

 

Об этом уже лет десять как известно.

Полностью отошел от применения WordPress

Это я давно.

 

Разочаровался в нем точно так же, как ранее в Joomla.

Зря. Я не люблю Joomla, но на ней можно сделать очень многое. Как минимум, качественный личный блог - сделать легко

 

Они оба годятся познать азы веб-строительства

На Joomla делают не плохие сайты.

 

выкидывая тонны ненужного кода (со слов разбирающихся утверждаю), переписывая под себя

О чем я когда-то говорил. Joomla хороша для базовых и типовых решений. Сделать что-то не стандартное не так уж просто.

Создайте аккаунт или войдите в него для комментирования

Важная информация

При использовании данного сайта, вы согласаетесь с Условия использования и Чтобы сделать этот веб-сайт лучше, мы разместили cookies на вашем устройстве. Вы можете изменить свои настройки cookies, в противном случае мы будем считать, что вы согласны с этим..

Аккаунт

Навигация

Поиск

Поиск

Настроить push-уведомления браузера

Chrome (Android)
  1. Нажмите на иконку замка рядом с адресной строкой.
  2. Нажмите Права доступа -> Уведомления.
  3. Измените свои настройки.
Chrome (компьютер)
  1. Нажмите на иконку замка в адресной строке.
  2. Выберите Настройки сайта.
  3. Найдите Уведомления и измените свои настройки.