رفتن به مطلب

گزارش مشکل امنیتی عجیب


پست های پیشنهاد شده

توی این هفته از طرف گوگل به من پیام اومد که سایتم مشکل امنیتی داره و ورودی سایتم رو 0 کرد

دلیلش رو که پرسیدم، کارمند شرکت گوگل میشه توی فوتر سایتم یه کد مخرب وجود داره

کد مخرب: (ردیف 256 لینک زیر)

http://aw-snap.info/file-viewer/?tgt=http%3A%2F%2Fgame.balyan.ir%2F&ref_sel=Google&ua_sel=gbot2&fs=1

اما همه این کد ها توی فوتر هست بجز همین یک خط.

یعنی کد:


<?php wp_footer(); ?>

باعث به وجود آمدن کد مخرب میشه

حالا اصل کد مخرب کجای قالب قرار داره؟

http://game.balyan.ir

لینک به ارسال

این کد PHP هست

گوگل دسترسی به فایلها ندارد

منظور از فوتر فایل فوتر نیست

بلکه خورجی هست که در فوتر سایت شما هست

ببینید چه فایلهایی توسط افزونه یا پوسته لود شدند

لینک به ارسال

این کد PHP هست

گوگل دسترسی به فایلها ندارد

منظور از فوتر فایل فوتر نیست

بلکه خورجی هست که در فوتر سایت شما هست

ببینید چه فایلهایی توسط افزونه یا پوسته لود شدند

هیچ چیزی لود نمیشه و زیاد از افزونه استفاده نکردم

پس مشکل امنیتی چیه؟ چرا گوگل ورودی من رو 0 کرده؟

لینک به ارسال

از صفحه اصلی سایت source بگیری د و خط مذکور اینجا قرار بدید

همانطور که پارسا جان گفتند خروجی همیشه همون چیزی نیست که شما در طراحی میبینید

چون افزونه ها و.... میتونند در این خروجی دستی داشته باشند

لینک به ارسال

کد فوتر موجود در سورس


<div id="footer">

<div class="wrap">


<div class="clear"></div>
</div>

<div class="clear"></div>

<div class="copyright">
<div class="wrap">
<div class="left">Copyright © Balyan.ir
</div>

<div class="right">
</span><span class="footer-top"><a href="#scrolltop">Return to Top</a></span>
</div>

</div>
</div>

</div><!--end #footer -->
<script type="text/javascript" src="http://game.balyan.ir/wp-content/themes/game/includes/js/jquery-ui-personalized-1.6rc2.min.js"></script>
<script type="text/javascript" src="http://game.balyan.ir/wp-content/themes/game/includes/js/cookie.jquery.js"></script>
<script type="text/javascript" src="http://game.balyan.ir/wp-content/themes/game/includes/js/inettuts.js"></script>

</body>
</html>

مشکل توی لینک پست اول بود که الآن از کار افتاده :(

لینک به ارسال

جیکوئری ها به نسخه آخر بروزکنید جون در نسخه های قدیمی باگ هایی دیده شده است

لینک به ارسال

کارمند شرکت گوگل میگه:

Your site is timing out when the tool crawls. here is a link to the homepage with the crawl turned off.

http://aw-snap.info/file-viewer/?tgt=http://game.balyan.ir/&ref_sel=Google&ua_sel=gbot2&fs=0

about line 256:


256: < span style=' display: none ;'> < a href='http:// www. ellecams . com/'> sex cams < /a> < a href='http://www . wikmag . com/movable-premium-theme.html'> Movable Theme< /a> < /span

لینک به ارسال

افزونه ها غیر فعال کنید و تست کنید و خودتون بررسی کنید که در footer.php متغیری تعریف شده است یا خیر

اما کد بالا حکم بک لینک دارد

در ضمن خطا مینی بر time out که در زمان بررسی سایت شما بوده ظاهر شده است

لینک به ارسال

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...