WordPress

La sécurité des thèmes gratuits de WordPress

20 Fév , 2011  

En cherchant un thème gratuit pour ce blogue, je suis tombée par hasard sur un blogue qui m’apprenait que certaines personnes qui créaient ces thèmes gratuits y insérer du code crypté. On ne sait donc pas ce qui est caché quelque part sur notre propre site.

Le saviez-vous ou y aviez-vous simplement pensé?

Pour pouvoir déceler ces thèmes malicieux, j’ai donc installé deux plugins:

  • Exploit Scanner
  • TAC (Theme Authenticity Checker)

qui m’ont permis de voir que, sur les 4 thèmes que j’avais installé, un thème contenait du code crypté.


2 Responses

  1. wilfried18 dit :

    Merci pour ton retour , mais pourrai tu nous dire quel sont les théme que tu a testé et surtout lequel avec un code crypté ?

  2. Sincever dit :

    Malheureusement, je me suis empressée de les désinstaller et du coup, je ne m’en souviens plus exactement… Il y a quand même WP Furniture et Myst 1.0.0 qui ont du code encrypté… Encore faut il pouvoir le décrypter pour savoir si c’est du code malicieux ou non…

Répondre à wilfried18 Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *