Themes Wordpress et code malicieux

Publié le 16 septembre 2008 par Jeremy Charlot

Des centaines de thèmes pour WordPress sont téléchargeables d’un peu partout sur le web, la plupart du temps on se dit:

- Cool il est sympa lui , il fait partager !…

Hors il faut quand même ce méfier un minimum, il arrive de plus en plus que les thèmes WordPress ( entres autres) contiennent du « code malicieux ».

Comment le retrouver ? En général il se trouve dans le fichiers footer.php

A quoi est ce que cela ressemble ?

Ça commence comme cela:

et vous verrez une longueur significative de code incohérent pour l’humain moyen

Question et réponses (quand je peut la donner)

WordPress est open source ? Oui donc open source veut dire « code ouvert« .(en gros)

Pourquoi allé encoder un si petit fichier si ce n’est pour y mettre un tracker ( où je ne sait quoi de bien pire) ?

Pour finir méfier vous , cela prend quelques secondes pour vérifier

Je vous suggèrent de lire le billet qui m’a inspiré sur Hack WordPress, en cadeau bonux 1 site ou ne pas télécharger les thèmes