タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

themeとsecurityに関するa2ikmのブックマーク (1)

  • 悪質なWordpressテーマ - 誰がために鐘は鳴る

    かちびと.netで紹介されているWordPressテーマ「BlockStock Theme」には、 おかしなコードが書き込まれています。使用しないようにしてください。 私は実際に使用して、livethemas@gmail.comに勝手にメールが送信されていることを確認しました。 かちびと.netでは、コメント欄で「Simple Perfect」について同様の指摘をされていて 対応されているようですが、同じようなコードがBlockStockでも記述されていました。 スクリプトfunction.php中の一文。 一見、SQLを組み立てているように見えますが、 よく見るとメールアドレス「livethemas@gmail.com」が出来上がります。 $sq1=”SELECT DISTINCT ID, post_title, post_content, post_password, com

  • 1