Contamos com a ajuda de um expert para descobrir mais uma invasão no código do Fim de Jogo. O Paulo Rodrigo Teixeira, editor do blog Marketing de Busca, resolveu colaborar com a Cristina Dissat e usou de seus profundos conhecimentos de Googlelogia para descobrir mais um furo na segurança do WordPress.
Algum sem-mãe entrou no código do rodapé e inseriu um script em PHP codificado:
<?php eval(base64_decode(“aWYo… sequência infindável de caracteres estranhos … CR0eHQpOw0KfQ==”)); ?>
Mesmo que a gente abra o código fonte da página, a invasão passa desapercebida. Mas, para o Googlebot, aparecem centenas de links para comprar viagras, clialis e afins. Só conseguimos desvendar o mistério quando abrimos a página do cache do google relativo ao fim de jogo.
Obrigado, Paulo, pela ajuda, porque se dependêssemos somente das ferramentas para webmasters oferecida pelo Google, estarÃamos até agora sem saber o que estava acontecendo. Neste tempo todo em que o site está fora das listagens do Google, as ferramentas não indicam qualquer problema.
Deixe um comentário