hardrock 發表於 2013-4-8 20:24 ) m) \9 ?1 M8 F$ t* M+ `+ y4 u
http://www.luosuo.net/old/thread-102599-1-1.html
1 t v, v) x, r' h- I% h |% _我這個帖子還不太明白,請解釋下 : l0 L D9 k2 [; T. j
1,破解版的wordpress主題模板和插件怎樣檢查是否有木馬或惡意代碼?
6 P- b3 N, G; ~: W: F6 i& Y( j) b# `0 z. L9 V
------. S2 A, V" J/ V8 d
1 K) ?+ L" x; ^0 y7 \你們用的殺毒軟件或是掃瞄插件啊, 都是用一些規則去匹配眾所周知的惡意代碼. 你說安全嗎? b4 c) q f+ r. P% V9 h4 ~. v
# V8 b% N. y- N8 g比如說, 用php來加密php腳本,肯定會用到eval這個php函數.* |% B: }6 N1 k5 Y5 R8 y3 C- V
! l5 V8 C9 A8 M! @6 A3 `2 g
那些殺毒的,就弄了個規則 "eval(" ,匹配到某個文件裡有eval(,就舉報 "疑似病毒" 哈哈!+ A3 a( p* n) O. O2 d9 ]- ]
" C D+ B/ Q0 u" }+ r% r' h+ `+ q
如果是我, 我可能會這樣做, 插件安裝後,修改wordpress登陸文件,添加個萬能密碼. 就繞過去啦.
: O% }1 w3 F" F$ I# n( L! d
) m, n; h* X) J8 {: i& m" {8 K' c最好還是人工審核代碼. 像你們這種非技術的,還是老實用正版吧 
) S' E) A" U' M1 w3 o: B# X1 B# g8 U8 ~# F9 m7 p
2 ?, d+ T# P9 F e
|