【发布时间】:2015-06-11 20:35:39
【问题描述】:
直到今天我才注意到我的 wordpress 网站中注入了一个恶意链接。
该链接仅在orphicpixel.com的主页上,这里是html中的完整代码
<div class="toggle-search"><div id="5221f63">Learn how to extend your penis size using <a href="http://vigrx-plus-buy.com" title="vigrx reviews">vigrx reviews</a>.</div><script type="text/javascript">document.getElementById("36f1225".split("").reverse().join("")).style.display
= "none"</script><i class="fa fa-search"></i></div>
这是我尝试过的修复方法。
- 将主题更改为默认主题 - 代码仍然存在。
- 关闭所有插件 - 代码不见了。
- 我已经确定了 5 个插件,打开时会出现代码。但插件是官方的插件,如 Jetpack、WP-pagination 等。
- 我已经搜索了我的数据库,但什么也没找到。
- 我下载了主题文件并搜索了代码,没有
- 我下载了所有的插件文件并搜索了代码,没有
所以我最后的办法是在这里发布这个问题。
【问题讨论】:
-
我在 orphicpixel.com 上的任何地方都看不到该链接,因此它可能被您电脑上的某些恶意软件注入。在您的浏览器上安装 adblock plus。
-
查看源码或使用浏览器的Inspect元素功能时可以看到。我已经在 3 台电脑和 1 台 mac 上试过了,目前我正在使用 Mac
标签: wordpress