2016-08-29 6 views
1

私のサイトのトラブルシューティング中にこのエラーが発生しました。奇妙なスクリプトが出現していて、わからないから

「このページでは、認証されていないソースからのスクリプトをロードしようとしている」

私はゆっくりと私が見つけた、Googleのデベロッパーコンソールに頭に学んでいます...

(プログラム):1混在コンテンツ: のページが 'https://www.thepixelfoundry.net/main/'がHTTPS経由で読み込まれましたが、 は安全でないスクリプト 'http://api.sitestate.ru/scripts/stat/sitestate.js?r29'を要求しました。このリクエストは がブロックされました。 HTTPS経由でコンテンツを配信する必要があります。

これは私の最初のWordpressテーマです。これはWordpressをよりよく学ぶためにこのページを作成したものです。私はそのスクリプトをどのように調達しているのか分かりません。

私がチェックしている私:

  • のfunctions.php
  • ヘッダ
  • フッター
  • インデックス.RUはすでに赤を上げたとして、私は、スクリプトのドメインをGoogleで検索

私はコンピュータから最近のトラフィックに質問してGoogleから警告を受けました。

今や恐ろしい....

このスクリプトはどのようにして見つけることができますか?私はまた、Wordpress側にSucuriをインストールしました...そしてすべてがスキャンできれいに見えます。

+1

をインストールした後、私は、コンソールで同じエラーを得ましたか。プラグインフォルダ内のすべてのファイルの内容を検索します。 –

+0

これを使用するプラグインを意図的にインストールしていない限り、PWNされているようです。 –

+0

あなたのページにエラーが表示されなくなりましたが、これはあなたのサイトに悪意を持って置かれたファイルであると思われますが、ロードしたときに別のサイトに訪問者を送るためのリダイレクトスクリプトですページ。 Securiはこれを見つけたはずですが、連絡が取れなかった場合は、もう一度見て、あなたにそれを掃除させてください。ただし、ファイルを削除した可能性がありますが、あなたのページにこれを追加するために使用された悪用をクローズアップするのに役立つかどうかはわかります。 –

答えて

0

リモートサーバーで作業している場合は、すべてのWPファイルとフォルダをローカルマシンにダウンロードし、「すべてのファイルから検索」機能を使用します。ほとんどのテキストエディタ(サブライム、メモ帳++、ブラケットなど)に含まれています。次に、このコードがどこから来るのかを追跡できます。特定のプラグインから来た場合は、プラグインを無効にすることができます。または、そのコードを削除するだけです。

しかし、そのコードが最初にWPに入る場所を検索する必要があります。それはfilename.jpgであると思われるアップロードされたファイルですが、filename.jpg.phpであるか、プラグインまたはテーマに由来しています。

(私はそれをコメントしたが、あまりにも低レップたい:/)

関連する問題