Задать вопрос

Как залить вредоносный код или как скрыть комментарии wordpress?

Здраввствуйте!

Подскажите, пожалуйста, можно ли исправить ситуацию: имеется сайт на wp последней версии со старой, давно не обновляемой темой.
Недавно сайт был взломан и был залит бэкдор.
бэкдор позволяет получать доступ к базе данных и менять, например, имя сайта или поста и чего-либо еще.

Вопрос: как можно залить бэкдор на сайт и куда он мог "попасть"? Была мысль, что он был залит через комментарии: "отправить файл", но комментарии работают через внешний плагин, и все файлы заливаются на их сервера.
Может, шаблон имеет страницу с формой отправки комментария наподобие страницы поиска, но тогда второй вопрос: как можно найти эту страницу?

К сожалению, в иб не силен, а поэтому и прошу у вас помощи :(
  • Вопрос задан
  • 266 просмотров
Подписаться 1 Оценить Комментировать
Помогут разобраться в теме Все курсы
  • Loftschool
    Комплексное обучение PHP
    6 недель
    Далее
  • Яндекс Практикум
    Фулстек-разработчик расширенный
    20 месяцев
    Далее
  • beONmax
    Профессия WordPress разработчик
    3 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 1
dimonchik2013
@dimonchik2013
non progredi est regredi
ну, вордпресс же все еще на ПХП пишут? в том числе плагины

к чему тогда Ваш вопрос "как"? вопрос нужно ставить исключительно "когда?"
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы