Un plugin WordPress pe care să NU îl instalezi

Un plugin WordPress pe care să NU îl instalezi

Găsesc fel de fel de liste cu plugin-uri indispensabile pentru un blog WordPress. Citesc listele şi văd că nu toate sunt chiar atât de must-have. Liste cu plugin-uri pe care să nu le instalez pe blog nu am găsit. Nici eu n-o să fac vreo listă, ci vă spun doar unul singur.

Acum ceva timp căutam un plugin de „discuţii”. Cum cea mai mare parte dintre acestea înrăutăţesc viteza de încărcare a paginilor, am căutat ceva mai lite. Şi am găsit.
Shouty părea exact ce am nevoie. Ocupa puţin şi am reuşit să-l editez aşa cum voiam eu. Ba chiar m-am lăudat cu isprava făcută aici.

Totul părea ok. Până într-o zi de vineri în care Bitdefender-ul a blocat accesul către acest blog. I-am contactat pe cei de la Bitdefender România şi s-a rezolvat în scurt timp. Peste două zile, Avast a blocat accesul pe blog. Se împuţea treaba. Le-am raportat cum că ar fi vorba de o eroare şi blogul meu n-are nimic. Apoi am aşteptat.

Până zilele trecute, căci nu se rezolvase. Sursa HTML a primei pagini de pe blog, scanată pe virustotal.com de vreo cincizeci şi ceva de antiviruşi apărea că e curată, excepţie făcând Avastul. El o ţinea pe-a lui.
Instalez plugin-ul Wordfence şi fac o scanare. Totul curat. Instalez plugin-ul Sucuri.net şi face şi ăsta o scanare. Acesta îmi arată că totul e curat, dar şi ce scripturi am pe pagină. Aşa că m-am prins! 🙂

Shouty adăuga un JavaScript pe fiecare pagină, JavaScript ce combinat cu PHP reuşea să publice acel articol de tip „discuţie” accesând pagina admin-ajax.php din folderul wp-admin.

Din cauza lui mi-am complicat existenţa.

Etichete:,

3 comentarii