Tag :-)
ist es möglich in Templates Sicherheitslücken einzubauen und wiederrum zu erkennen?
Template auf Sicherheitslücken prüfen?
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
genauso wie bei plugins kann man hier sicherheitslücken einbauen.
schau dir die functions.php an, hier können die sicherheitslücken sich am besten tummeln. -
Einbauen ganz klar.
Ich würde deshalb wenn es geht Themes meiden, welche irgendwelche codierten Sachen (Base64, eval etc.) haben, da man Code im Klartext relativ schnell identifizieren kann.
Ansonsten gibt's auch Plugins, die Themes auf dubionsen Code untersuchen.
http://wordpress.org/extend/plugins/exploit-scanner/ -
Danke für den Hinweis.
Habe dieses Plugin gleich mal installiert und getestet. Nur doof, dass es die Lücken nicht behebt oder es eine Doku dazu gibt. :(
zb.
Zitatwp-content/themes/self/js/jquery-1.3.2.min.js:12
Often used to execute maliciouscode:false,dataType:"script"})}else{o.globalEval(F.text||F.textContent||F.innerHTML||""
oder
Zitatwp-includes/ms-load.php
Modified core filewp-includes/wp-db.php
Modified core filewisst ihr vielleicht wie oder eher gesagt was damit gemeint ist?
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!