Как избавиться от "Тесты для девочек"

12
T
На сайте с 31.07.2011
Offline
92
1471

Ув., ситуация следующая. Есть плагин для вордпреса. Имя ему "TESTME - Плагин для создания тестов". При выводе готового теста на страницы моего блога вылазит ссылка "Тесты для девочек". В одном из php-файлов плагина нашел код "PGRpdiBjbGFzcz0idGVzdG1lX2JhY2tsaW..... " и так далее до сконечности. Удалил код, ссылка как бы пропала. Дак плагин при нажатии на его кнопку пишет, мол раз не хочешь ссылку ставить, значит работать нифига не буду (автору респект!!!). Вопрос: где мне отыскать код, который проверяет наличие ссылки. Как он хоть выглядеть должен. И вообще совет дайте как избавиться от ссылки. Или хотя бы закрыть ее от индексации?Спс.

R
На сайте с 18.12.2009
Offline
92
#1
teilly:
"PGRpdiBjbGFzcz0idGVzdG1lX2JhY2tsaW..... "

Это base64. Скорее всего кроме обычного html кода, там также закодирована какая-то логика.

Решение - раскодируйте содержимое, посмотрите какие условия прописаны или выложите сюда, я раскодирую и скажу Вам, в чем беда )

http://www.base64decode.org/

T
На сайте с 31.07.2011
Offline
92
#2
rerighter:
Это base64. Скорее всего кроме обычного html кода, там также закодирована какая-то логика.
Решение - раскодируйте содержимое, посмотрите какие условия прописаны или выложите сюда, я раскодирую и скажу Вам, в чем беда )
http://www.base64decode.org/

Спасибо, что сдвинули с мертвой точки)

Вот раскодировка

<div class="testme_backlink">***1057;***1087;***1086;***1085;***1089;***1086;***1088; ***1087;***1083;***1072;***1075;***1080;***1085;***1072;: <a href="http://trikky.ru" target="_blank" follow="dofollow">***1058;***1077;***1089;***1090;***1099; ***1076;***1083;***1103; ***1076;***1077;***1074;***1086;***1095;***1077;***1082;</a></div>

ниже еще одна строчка

<input type="hidden" name="testme_reg" value="your_test" />

R
На сайте с 18.12.2009
Offline
92
#3
teilly:
<input type="hidden" name="testme_reg" value="your_test" />

это входит в base64?

T
На сайте с 31.07.2011
Offline
92
#4
rerighter:
это входит в base64?

да. только следующей строкой. т.е. с другим атрибутом. первым идет эта строчка

$testme_t = бла, бла, блацкий код

$testme_r = другой, бла, бла, блацкий код

Вот в чем фишка. По вашему декодеру, который вы дали, грязный перевод идет. Перевожу в другом, вот что

<div class="testme_backlink">Тест разработан сайтом <a href="http://seopmr.ru/" target="_blank" follow="dofollow">http://seopmr.ru/</a></div>

т.е. без "***1057;***1087;***"

Но если это дело перекодировать обратно, то код в баз64 уже в три раза короче! это нормально?

Еще вот нарыл, http://seopmr.ru/testme-plagin-pomog-organizovat-testy-na-wordpress.html. Результата нет, видать с того времени модифицировалась автор)))

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#5

ТС, в плагине может быть хук на wp_footer или еще что-то, что отображается позже этой ссылки. И в этом самом хуке проверяется наличие ссылки в контенте.

Подпись))
T
На сайте с 31.07.2011
Offline
92
#6
Милованов Ю.С:
ТС, в плагине может быть хук на wp_footer или еще что-то, что отображается позже этой ссылки. И в этом самом хуке проверяется наличие ссылки в контенте.

Как распознать етот хук? Вид его тоже в баз64?

Милованов Ю.С
На сайте с 24.01.2008
Offline
196
#7

может РОТ13, может открытым кодом, может и бейс64!

Не парьтесь сами и других не парьте. Заплатите денег прогеру и все. А так больше нервов потратите.

R
На сайте с 18.12.2009
Offline
92
#8

проверка может быть также javascript. Вообще, еще раз пишу, попробуйте произвести манипуляции различные с кодом. Делов на 5 минут.

Mutabors
На сайте с 17.09.2012
Offline
127
#9

Поддерживаю, перво наперво, нужно код тронуть.

Попробуйте ссылку изменить, на буковку, если ругнется, то ищите точное вхождение ссылки во всех файлах. Есть программы, которые ищут в коде base64 и автоматом перекодируют, например Agent Ransack ...

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
[Удален]
#10
rerighter:
проверка может быть также javascript. Вообще, еще раз пишу, попробуйте произвести манипуляции различные с кодом. Делов на 5 минут.

Один человек ответил верно. В JS файле идёт проверка, если ссылка на сайт не xxx, то вывести надпись: Вы убрали ссылку, плагин не будет работать. А смена кодировки, сделали для отвода глаз, что бы школьники запутались.

А решил вопрос так, поставил в условии свой сайт, и добавил powered.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий