Поддержка Проблемы и решения скрипт внедряющий внешние ссылки на страницы (не в шаб

  • Решено xobotoff

    (@xobotoff)


    на одном из своих сайтов обнаружил скрытый слой с пачками ссылок явно с какой-то биржи. на каждой странице.посте по 5-6 штук вот такого вида:
    <div id=ln83>Почитайте на нашем сайте <a href="http://какаято ссылка/" target="_blank">блабалбла</a> бла бла бла.;Продаем <a href="http://ссылка/" target="_blank">бла бла участок</a> м. от Москвы.</div><script type='text/javascript'>document.getElementById('ln83').style.display='none';</script>

    пытался вычислить происхождение — тщетно. В шаблоне точно нет. В general-template.php тоже не нашлось ничего подобного. Можно конечно обновить все движковые файлы, но хочется именно достать ту самую дырочку куда свалилась эта гадость.

Просмотр 2 ответов — с 1 по 2 (всего 2)
  • В шаблоне точно нет

    Уверены? 90% взлома происходит через Темы.

    уверен на 100%. про вшитые гадости платных шаблонов знаю — собаку съел. а это вот для меня было в новинку. в итоге снес и залил из дистрибутива папку «wp-includes» — и вроде помогло. однако хотелось бы знать что за дырка и возможно же в эту дырку залезут чтобы снова привесить эту дрянь.

    ну а пока прицепил blockbadqueries.php плагинчик… может поможет не схватить еще что-нибудь в таком роде.

Просмотр 2 ответов — с 1 по 2 (всего 2)
  • Тема «скрипт внедряющий внешние ссылки на страницы (не в шаб» закрыта для новых ответов.