插入 comment-reply.js 的恶意 js 代码
今天有个朋友找我,说他的博客打开文章页就弹出如下图所示登陆框:点击取消就能打开文章页。 这很蛋疼,好好的博客被插,朋友也咨询了新网客服,得到答复就是“被插”,而且不是他一个人的博客被插,很多人都有类似情况。 既然朋友找我,那么就要帮忙一下了。我用 Firebug 查看,发现文章页被引用一个 js 文件,这个 js 文件如下图: 我查看了主题代码,没有发现引用此 js 文件的代码。... read more
今天有个朋友找我,说他的博客打开文章页就弹出如下图所示登陆框:点击取消就能打开文章页。 这很蛋疼,好好的博客被插,朋友也咨询了新网客服,得到答复就是“被插”,而且不是他一个人的博客被插,很多人都有类似情况。 既然朋友找我,那么就要帮忙一下了。我用 Firebug 查看,发现文章页被引用一个 js 文件,这个 js 文件如下图: 我查看了主题代码,没有发现引用此 js 文件的代码。... read more
上一篇文章里我写了尝试用 jQuery 的 GET 请求功能取得 WordPress 函数的值,方法有点辗转,但可以用作它途:如 Ajax 获取博客相关内容(最新评论、读者墙等),其实我的 zSnos-private 主题侧边栏的最新评论、读者墙、唠叨栏、广告一直就是用 GET 请求获取的,所以需要折腾 Ajax 加载内容的可以参考我上篇文章(传送门:《使用jQuery的GET请求功能获取WP主题目录地址》)。 下面说说这篇... read more