下载模板需注意的几个问题
作者:乐思蜀 来源:点石互动 发布时间:2008-04-10 08:37:00
樂思蜀提醒朋友们,从网上下载的部分模板需要当心,一定要将代码细细检查后再投入使用,以避免可能造成的损失。
noindex,nofollow
最近下载了几款Wordpress模板,发现 header.php 文件中,竟然包含这样的 Meta标签:
<meta name="robots" content="noindex,nofollow" />
SEO都知道,这样会导致什么样的后果。
同样,页面中的各个链接也需要检查,某些模板在站内链接中也包含 rel="nofollow" 。
隐藏层
有时不能只看模板显示是否正常,部分心术不正者,在模板中插入一个或多个隐藏层,加入其网站链接或其他内容。
今天测试一个模板时,就发现其中包含了这样一段代码,链到一个X类站点:
<div style="margin-top:-10000px;"><a href="???"></a></div>
同时,CSS文件中,发现负N的margin,留心一下是样式上的需要还是恶意行为。
Javascript
Javascript脚本、.js文件需特别留心,最好先在本地使用工具扫描一下,目前的杀木马工具能识别出流行的木马或后门。
iframe
在模板中用0像素iframe调用页面,也是常见的一种伎俩。
这种影响可大可小,一般作恶者会在iframe目标网页中再加入其他内容,如果包含木马,将是网站的一大后患。
程序文件
如Wordpress的模板,都是.php文件,需检查各个文件的功能和所包含的内容,重点是 functions.php 文件,其中可以定义很多函数,也最有可能被利用。
再就是注意模板中的文件,是否都是模板所必需的,有时一个文件(如phpspy等)对于网站安全将是致命的。
链接
分享别人的劳动成果时,为作者做上链接是一种良好的习惯。但部分模板并不是发布者创作,或创作者本身的恶意行为,在模板版权位置留下作者链接,而链接的网站已经被搜索引擎惩罚,甚至是违法的站点。
这种情况建议去除链接,为尊重作者,留下模板、作者名称即可。
上面所列的只是几种常见问题,如果你经常下载模板,观察一下会发现还有更多的恶意行为,所以在使用时最好对各个文件进行细致的检查,确保网站的安全和针对搜索引擎的友好。


猜你喜欢
- 早前Google Reader进行了界面及功能的大革新后,越来越多的用户开始关注它。和Gmail及Google的其它很多产品或服务一样,Go
- linux系统一切皆文件:1 linux文件系统将一切的设备映射为文件,一切以文件作为访问入口的,以文件的性质来进行open read wr
- Mozilla终于发布Firefox 3.6正式版了,这对Firefox来说又是一个具有里程碑意义的版本。也可能是一年之内唯一的一个主要版本
- Godaddy如何在子域名及别名域名上设置404页面呢?我们一起来了解一下。这篇文章只与Linux托管计划有关。1.子域名上的404错误你需
- 最近经常和一些站长在讨论各大搜索优化效果。个人执己见,但在我看来,优化百度比优化Google轻松得多,效果也好得多,或许是因为我优化过的网站
- 1.安装JDK1.1 检查当前虚拟机环境有没有JDK rpm -qa|grep java1.2 卸载 r
- 最近有一个朋友问我有没有玩过docker,回答起来底气不是很足 ^ - ^ (刚开始玩cloud的时候接触过,玩过一会,后面在实际开发中比较
- Exchange 2007是家族里的新成员,并且提供了又新又酷的功能,比如统一信息,改进了的垃圾信过滤,以及智能行程安排等。但是,和其他升级
- 一开始,微软提出将推送技术(Direct Push technology)作为Exchange Server 2003 SP2中的一部分。推
- 我做了源码下载站有两个月了,在这里把这两个月做站的一点心得和感受拿出来分享下。 1.网站定位 既然打算做源码下载站,定位
- 前言从安装docker到多种方式打包发布,编译,镜像,容器等问题,遇到种种问题,终于不负所望,一步步解决,本文我会比较大跨度的来说明一切解决
- 事实上DNS不仅仅是用来解释地址用的而且还可以回答更多关於网路和主机的其它信息其中很重要的一个功能就是可以供邮件系统进行路由。这些资料通常会
- 需求是:某测试站点,在某个节点的时候需要同步到正式站点去,但是里面的config目录不能覆盖, 方法一:终端命令行下执行以下命令 cp -R
- 3月19日消息,据国外媒体报道,有业内人士日前指出,在宽带连接几乎无处不在的今天,Google的搜索结果页面已经显得太单调。众所周知,Goo
- Confd和Consul是什么鬼?Confd和Consul都是用于配置管理和服务发现的工具。https://www.consul.io/ht
- 一.运行docker Linux内核版本需要在3.8以上,针对centos6.5 内核为2.6的系统需要先升级内核.不然会特别卡,退出容器.
- 虽然我们把这个话题写在 SEO入门的类别下,但据我们在网上所查资料发现,很多人对link 和domain 的区别存在误解,也就是说这个问题并
- 当前SEO(搜索引擎优化 – Search Engine Optimization)的理念逐渐被国内网站所接受,SEO行
- Discuz!7.0 的防灌水机制包括了安全验证模式、验证码和验证问答等多种验证方式,站长可以通过安全验证设置,有效地防止 * 和垃圾广告
- 越来越多研究Goolge排名的SEO人发现,Google的排名算法现在越来越倾向于增加用户在网站上的行为模式。比如说他们在网站上停留多久?他