hardrock 發表於 2013-4-8 20:24 2 f J5 G0 c; \
http://www.luosuo.net/old/thread-102599-1-1.html
: R. ?1 w! F7 C9 g- Q我這個帖子還不太明白,請解釋下 ) a: K1 W% ]6 x4 J, U$ m
1,破解版的wordpress主題模板和插件怎樣檢查是否有木馬或惡意代碼?
* Y' s' E2 A/ u2 B
3 W" E- k7 }5 v: L------& `: h- r+ Z' M% ]- o
6 D8 Q- S3 M, _+ _6 |) t' B
你們用的殺毒軟件或是掃瞄插件啊, 都是用一些規則去匹配眾所周知的惡意代碼. 你說安全嗎?
1 O2 _/ G0 d: p% _' _& e8 O! t( o8 q9 k3 Z$ _ M! W
比如說, 用php來加密php腳本,肯定會用到eval這個php函數.
9 g) ?+ H- G- B" ], b B# X7 j: b3 I. d3 D* P- e- k! G) D; f
那些殺毒的,就弄了個規則 "eval(" ,匹配到某個文件裡有eval(,就舉報 "疑似病毒" 哈哈!1 a5 u5 V5 \. J6 T. h- Z
& y& G# ?5 Q7 ?; y. E+ S8 H5 b& U. B, V
如果是我, 我可能會這樣做, 插件安裝後,修改wordpress登陸文件,添加個萬能密碼. 就繞過去啦.! E4 O6 w' V1 O4 ~/ f
6 `- I8 ]& |& ^最好還是人工審核代碼. 像你們這種非技術的,還是老實用正版吧 * \6 b. R4 t2 y# i
0 q: A$ M6 T$ x. n
% c( O) I3 T0 \( B3 t# k7 b) ~
|