Помогите вычислить посторонние ссылки.

lexa2xx9
На сайте с 26.09.2010
Offline
80
2413

Здравствуйте. Подскажите где может прятаться код который выводит посторонние ссылки в шаблоне.

Вот пример страницы http://remont-plys.ru/vannaya/belaya-vanna/

Гдето в коментах выводятся посторонние ссылки. Их пока не много, штук 10.

Вот код фрагмента кода где выводятся ссылки.

<section>
<!-- wp-templates.ru/rules правила ссылки >> --> <div id="posts"> Полезные советы владельцам автомобиля Ford <a href="http://www.ewbridge.com/remont/zamena-ventilyatora-sistemi-ochlazhdeniya.html">http://www.ewbridge.com/</a> </div><noindex><style>#posts{position:absolute;left:-1960px;}</style></noindex> <div id="respond">

<h3 id="reply-title">Оставить комментарий <small><a rel="nofollow" id="cancel-comment-reply-link" href="/kontakti/#respond" style="display:none;">Отменить ответ</a></small></h3>

<form action="http://remont-plys.ru/wp-comments-post.php" method="post" id="commentform">
<p class="logged-in-as">Вы вошли как <a href="http://remont-plys.ru/wp-admin/profile.php">admin</a>. <a href="http://remont-plys.ru/wp-login.php?action=logout&amp;redirect_to=http%3A%2F%2Fremont-plys.ru%2Fkontakti%2F&amp;_wpnonce=2c164d3ba7" title="Выйти из этой учётной записи">Выйти?</a></p>
<p class="comment-form-comment"><label for="comment">Комментировать</label><br/><textarea id="comment" name="a93d8-comment" cols="45" rows="5" aria-required="true"></textarea><textarea name="comment" style="display:none" rows="1" cols="1"></textarea></p>
<p class="form-submit">
<input name="submit" type="submit" id="submit" value="Отправить комментарий" />
<input type='hidden' name='comment_post_ID' value='1024' id='comment_post_ID' />
<input type='hidden' name='comment_parent' id='comment_parent' value='0' />
</p>
<input type="hidden" id="_wp_unfiltered_html_comment_disabled" name="_wp_unfiltered_html_comment_disabled" value="afeee974e3" /><script>(function(){if(window===window.parent){document.getElementById('_wp_unfiltered_html_comment_disabled').name='_wp_unfiltered_html_comment';}})();</script>
</form>
</div><!-- #respond -->
</section>

Если не сложно помогите.

Я_Рожден_В_СССР
На сайте с 21.08.2010
Offline
75
#1

Добавьте следующий код в файл functions.php вашей темы:

add_filter('comment_form_default_fields', 'remove_url_from_comments');

function remove_url_from_comments ($fields){
if(isset($fields['url']))
unset($fields['url']);
return $fields;
}
lexa2xx9
На сайте с 26.09.2010
Offline
80
#2
Я_Рожден_В_СССР:
Добавьте следующий код в файл functions.php вашей темы:
add_filter('comment_form_default_fields', 'remove_url_from_comments');

function remove_url_from_comments ($fields){
if(isset($fields['url']))
unset($fields['url']);
return $fields;
}

Спасибо, но куда добавить?

Я недавно с DLE перешел на Wordpress.

---------- Добавлено 03.05.2014 в 20:54 ----------

Кто сталкивался с похожей проблемой подскажите ????????😕😕😕

R
На сайте с 23.03.2013
Offline
18
#3

Такие скрытые ссылки могут выводиться в шаблоне темы wp. Можете поискать в файлах вашего шаблона "подозрительные" функции php: base64_decode, gzdeflate и др.

Кстати, проверить сайт на наличие таких скрытых ссылок можно на сайте http://ucheck.ru/analyze

В вашем случае как раз div блок с ссылками скрыт http://ucheck.ru/analyze/remont-plys.ru/8_Iz

Я_Рожден_В_СССР
На сайте с 21.08.2010
Offline
75
#4
lexa2xx9:
но куда добавить?

wp-content\themes\Ваша тема\functions.php

Этот код удалит поле "Сайт" из формы комментария. Удалите уже имеющиеся ссылки удалив комментарии, это спам.

lexa2xx9
На сайте с 26.09.2010
Offline
80
#5
Я_Рожден_В_СССР:
wp-content\themes\Ваша тема\functions.php

Этот код удалит поле "Сайт" из формы комментария. Удалите уже имеющиеся ссылки удалив комментарии, это спам.

Этих ссылок нету в шаблоне, они не на каждой странице и появились недавно. Кто может объяснить что за фиг,,.

SM
На сайте с 03.09.2009
Offline
83
#6

http://wp-templates.ru/rules/ написано как убрать

lexa2xx9
На сайте с 26.09.2010
Offline
80
#7
SL.ME:
http://wp-templates.ru/rules/ написано как убрать

Прямо в яблочко. Спасибо!:)

FC
На сайте с 01.03.2013
Offline
17
#8

Помогите, пожалуйста. Похожая проблема.

Только платформа - модекс и ссылки скрыты в дивах, но не в комментариях.

На главное странице и на некоторых внутряках.

http://sev-navigator.com ссылки на сайт gkhprim.ru

http://sev-navigator.com/news/proisshestviya/podzhigali,_teper_grabyat1/ на сайт nisamerica.com

Как удалить эти ссылки без бэкапа и не вручную?

Спасибо большое

anfi
На сайте с 01.10.2007
Offline
84
#9

Всем кто нашёл у себя на сайте подобные скрытые ссылки необходимо не просто удалить их, а произвести комплексную зачистку сайта! Если вы просто уберёте вшитые ссылки (и/или код который их вызывает) сегодня, обсалютно не факт, даже вероятнее всего они завтра опять появятся.

Сам столкнулся с подобной проблемой -после анализа бэков на сайт клиента было обнаружено множество таких скрытых ссылок на сайтах, как нормальных так и полнейших гс. Из-за чего сайт скорее всего под фильтром гугла(пингвин). По яндексу более менее всё ок, а вот в гугле печалька.

Советую сделать следующее:

  • Взять новый хостинг, можно у этого же хостера. -это нужно для того чтобы наверняка исключить вероятность наличия шелов, через которые злоумышленники имеют доступ дальше будет яснее.
  • Домен можно сразу перенаправить, можно на тестовом всё настроить и потом перенаправить, тут кому как удобней.
  • Залить на новый хостинг wordpress, только обязательно новый, не ваш, что сейчас стоит и конечно же последней версии.
  • А вот тут уже очень внимательно, переносим нужные файлы:
    • тема (шаблон) предварительно проверяем досконально весь шаблон на вредоносный код и подозрительные файлы, если шаблон делали сами, то всё подозрительное увидите сразу, если же скачивали готовый шаблон сравните то что сейчас у вас с оригиналом шаблона, который вы когда то выбрали для сайта, открывая и проверяя каждый файл.
    • плагины - скопируйте названия всех установленных плагинов, далее либо скачиваем их заново с официальных источников либо что ещё проще прямо в админке во вкладке "Плагины-Добавить плагин" по очереди используя поиск устанавливаем теже плагины, что и на взломаном сайте.
    • папки/файлы, с которыми нельзя поступить примерно так же как с плагинами (к примеру файлы сервисов, бирж, партнёрок и пр. можно заново скачать у них же и залить на сайт) , тщательно проверяем как и шаблон, все папки все файлы.
  • Перенести базу данных со старого на новый, после того как убедились что все ссылки/вредоносный код удалены.
  • Поставить дополнительную защиту от взлома -идём в поисковик и находим много инфы о том как защититься от взломов.
  • Расслабиться и про себя послать "цензура" козлов, которые заставили всё это проделать.

Все пункты не обязательны, конечно кроме последнего =), каждый можно сделать как то и по другому, но если не полениться и проделать всё это, можно уменьшить в разы шансы очередного взлома сайта.

anfi
На сайте с 01.10.2007
Offline
84
#10

/ru/forum/855283

Чтобы избавиться от этих ссылок надо либо искать откуда генерируются эти ссылки, либо менять шаблон.

А всё что описал выше актуально при взломе.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий