不要随意安装来路不明的破解WordPress版型

AD:

20150308-2

市面上有许许多多的免费WordPress版型,展示上都非常的好看,但往往套用上去后不一定满意。而有些版型套用上去后,发现符合自己的期待而且功能也很强大,于是就接受并安装,使用上看似无问题,但其实背后潜藏一些可怕的安全漏洞!

尽管WordPress可以从不同的网站抓取免费、付费的版型,一般来说阿肠会建议新手尽可能到WordPress.org官方网站下载安装免费的版型,毕竟从官方安装安全性、漏洞相对较低,官方有基础的审核机制,可以过滤掉一些不符合官方规定的写法与设计。

WordPress 版型分成哪些类型?

常见WordPress分类,我们会分成免费版型与付费版型,免费版型顾名思义就是任何人都可以用于网站上使用。付费版型则是需要付费购买,然后就可以套用到网站上使用。

  • 免费版型:常见会透过WordPress.org官方网站来下载使用,另外也有作者独立释出免费版,像本网就有提供一些免费版型供大家使用。
  • 付费版型:网路上有些WordPress高手会开发一些高级WordPress版型,功能多且强大,设计上也很好看,并提供后续支援.

那些WordPress版型有安全性的危险?

不论是哪一种版型,从官方下载、开发者自行提供下载、博主自己提供下载、论坛下载,所有的版型通通具有一定的风险存在。只是官方的风险一定会小于一般非官方的提供平台,毕竟官方有通过一定的机制评比才能上架。非官方的平台则是依照使用者自我意识来决定是否上架主题。

在这些版型取得的管道上又以讨论区提供的版型风险为高,因为有些版型可能是论坛的会员从不明的来源抓过来提供,甚至有些论坛会员可能为了冲积分、冲热门,把付费的版型自行中文化并破解限制(这是非法的),提供给网友下载。有些人误以为这些版型均为合法来源而安装,造成后续无法预期的问题。

不明来源的版型,阿肠遇到过客户租用我们的主机并自行安装WordPress版型,结果突然询问我们为什么他自己将WordPress版型安装后,网站上有广告?明明客户没有安装任何Google AdSense程式码,却有不明的AdSense程式码?后来经过阿肠的查证,发现版型本身就已经被安插了别人的程式码,询问客户版型的下载来源,得知是从某大陆博客上所下载,比对广告代码后,发现是该大陆部博客站长的广告代码。

预防安装到来路不明的版型

以新手来说,建议还是透过WordPress.org官方平台取得或者是从WordPress后台自己搜寻并安装,这些都是属于较为安全的版型来源,如果官方找不到喜欢的,也可以安装阿肠所提供的免费版型。如果你口味比较挑,没有满意的,可以选择到较为知名的国外付费版型平台购买,例如:Elegant themes、ThemeForest。但若是挑选国外付费版型,则需要注意是否符合您的期待

 

via阿肠

还没有任何评论,你来说两句吧

发表评论

关注我们