hardrock 發表於 2013-4-8 20:24 
( f! i% t3 K: X5 Ghttp://www.luosuo.net/old/thread-102599-1-1.html
, Z0 G* o# \3 o5 x. ?9 t" }# Y我這個帖子還不太明白,請解釋下
- A' Q3 \. t1 P2 \1,破解版的wordpress主題模板和插件怎樣檢查是否有木馬或惡意代碼?! c$ _8 {5 d3 _. d4 I4 g
- o: u& S% p, s* ~
------
# D/ X( m7 L1 \$ H U! `3 e0 q2 b4 \7 p( s8 ~0 X
你們用的殺毒軟件或是掃瞄插件啊, 都是用一些規則去匹配眾所周知的惡意代碼. 你說安全嗎?: d" K" n# `" L# T5 J3 e0 i0 J
# ?3 T" ~! I1 X0 c; Q6 ^比如說, 用php來加密php腳本,肯定會用到eval這個php函數.6 m" h; H: P/ U3 ^ O* B' ~5 X
, ?4 L! m& _3 p: l9 S0 }1 j那些殺毒的,就弄了個規則 "eval(" ,匹配到某個文件裡有eval(,就舉報 "疑似病毒" 哈哈!2 q% x/ j* o9 \. e5 U. C
- @ ~8 a1 X* ]2 b4 A/ u如果是我, 我可能會這樣做, 插件安裝後,修改wordpress登陸文件,添加個萬能密碼. 就繞過去啦.# T; p$ x/ Q5 O4 G3 L9 u' F: k
% h9 x9 K3 f [2 Y" ]
最好還是人工審核代碼. 像你們這種非技術的,還是老實用正版吧 
# I" U7 K* b$ `% Y/ s0 f7 b: ^, {# l3 j" T% L) p
" D1 j# Z, z7 }$ D( m, K |