awasome

Рейтинг
775
Регистрация
20.08.2010
SeVlad:
Как минимум убедить не кидать говнорецепты выдавая их за панацею.

Я не просто так написал

Да, может быть не functions.php, ошибся

Ну и смысл тоже самое добавлять, если выяснили, что код может выводиться из другого файла? Это типа тест мне? Я-то, если нужно, шаб раскодирую, но смысл-то в чем? Доказать, что я не прав?

SeVlad:
Не-не, отвечай за свои слова!

Чсв-то умерь, интернет-герой, а то экран потом отмывать замучаешься. Да, может быть не functions.php, ошибся. Дальше чего? 99,9%, что у тс в functions.php. С твоей бы стороны правильней было не понтоваться, а сразу написать, куда копать

SeVlad, а позабавнее ничего придумать не мог? Это исключение. Скидывай все файлы

pavelbv:
вы по моему не поняли в чем тут темы =)
ставятся людьми, для этого не нужно дырки искать, все уже встроено в шаблон, речь не о обычной ссылке.

Я все прекрасно понял и даже сталкивался с таким, но только проблема оказалась в дырявом движке, а не шаблоне. Вы сами-то хоть раз сталкивались, когда в шабе вп такая плохая штука стояла? Я что-то сомневаюсь, потому что процент попасть на такую фичу близится к нулю.

Nomiki:

Так смотреть каждый файл, чего и куда он делает, и с правами на них. Пример - недавняя уязвимость для сотен сайтов, на которых timthumb.php стоял, пока его не обновили. На скольких шабах он использовался для картинок? И на скольких шабах из "левых" мест в него и подобные (с правами на серваке) были злодеями внесены изменения?

А крыша не поедет у новичка от такого?

pavelbv:
разница в том, что вы ставите ссылку сами, а там они ставятся за вас и не всегда на хорошие сайты, сегодня там 2 ссылки, а завтра 100500 и ваш сайт в миг превратится в мусор

Сами что ли? Волшебство какое-то

pavelbv:

а еще на месте ссылок иногда появляются скрипты со всеми вытекающими последствиями.

Угу, только дело обычно в хостинге или дырке в движке

pavelbv:
А вы всегда ставите ссылки на чужие ресурсы? может у себя на мои поставите?

Речь о том, что это "плохие" ссылки, от которых якобы сайту плохо будет. Читайте не сквозь строчки. Кстати, я ссылки ставлю на чужие ресурсы - если вдруг статью беру, ага

pavelbv:
ничего хорошего в этих ссылках нет тем более, что на них зарабатывают деньги за ваш счет

Жалко что ли? Или обнищаете?

Реальность конечно. Вот подтверждение

Nomiki:

1. Да, такие ссылки - зло.

Где там зло? Они ведут в 99% случаев на обычные сайты и проставлены для тица

Nomiki:

Кроме того надо проверить весь шаблон на уязвимость.

И как же это сделать?

Redbaron_chaos:

Но порошковый он)

Дело не только в порошке, но и в антисанитарии

Всего: 13749