WordPress

La sécurité des thèmes gratuits de WordPress

20 Fév , 2011  

En cherchant un thème gratuit pour ce blogue, je suis tombée par hasard sur un blogue qui m’apprenait que certaines personnes qui créaient ces thèmes gratuits y insérer du code crypté. On ne sait donc pas ce qui est caché quelque part sur notre propre site.

Le saviez-vous ou y aviez-vous simplement pensé?

Pour pouvoir déceler ces thèmes malicieux, j’ai donc installé deux plugins:

  • Exploit Scanner
  • TAC (Theme Authenticity Checker)

qui m’ont permis de voir que, sur les 4 thèmes que j’avais installé, un thème contenait du code crypté.


2 Responses

  1. wilfried18 dit :

    Merci pour ton retour , mais pourrai tu nous dire quel sont les théme que tu a testé et surtout lequel avec un code crypté ?

  2. Sincever dit :

    Malheureusement, je me suis empressée de les désinstaller et du coup, je ne m’en souviens plus exactement… Il y a quand même WP Furniture et Myst 1.0.0 qui ont du code encrypté… Encore faut il pouvoir le décrypter pour savoir si c’est du code malicieux ou non…

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *