X

Verificador de Autenticidade de Tema WordPress

Acabei de me deparar com este excelente plugin do WordPress e pensei em compartilhá-lo com todos vocês. Ele é chamado de Theme Authenticity Checker, ou TAC para abreviar. O que este plugin faz é procurar por código criptografado e outros materiais suspeitos dentro de um tema. Se você tiver um tema com codificação base64, por exemplo, ele informará qual arquivo no tema contém o código. Ele também listará quaisquer links externos dentro de um tema e os separará por arquivo.

Pequeno Estúdio TAC

Depois de baixar e instalar o plugin, uma nova página em seu menu Design aparecerá chamada “TAC”. Testei este plugin no servidor de demonstração, e deixe-me dizer – este plugin carrega surpreendentemente rápido, mesmo com todos os temas hospedados nele. Caso você estivesse se perguntando, todos os temas do WordPress aqui receberam uma grande mensagem verde de Tema Ok!.

Comentários   Deixe uma resposta

  1. Obfuscated code in themes: Your opinion? - Page 3 - WordPress Tavern Forum July 21, 2009 at 5:06 pm

    […] vulnerável a ataques de spam. Escrevi sobre o Verificador de Autenticidade de Tema WordPress há um tempo aqui e é uma ótima ferramenta para verificar se o tema que você baixou contém algum código criptografado sem ter […]

  2. Lagerhall stålkonstruktion August 21, 2008 at 5:29 am

    se você confia no corecode, você deveria confiar no tema também…
    Lagerhall

    1. Onde está a lógica nisso? É o mesmo que dizer que se você confia em um sistema operacional, você deveria confiar em qualquer programa disponível para ele.

  3. Um usuário como eu.
    😀
    Feliz por nunca encontrar nenhum código malicioso, etc.

  4. Como Peter disse, existem alguns sites de temas que empacotam código malicioso em forma “criptografada”. Embora algum código criptografado seja inofensivo (apenas protegendo links), a verdade é que muitos usuários não sabem o que é isso ou como isso pode potencialmente prejudicar (se malicioso) seus blogs.

  5. Bem, as pessoas não o usam apenas para “proteger” links em templates. É ético criptografar código para boas intenções, como criptografar links de designers no rodapé, mas é antiético quando as pessoas criptografam material prejudicial em temas.

    1. AH…
      Até agora, nunca encontrei tal tema que use qualquer código criptografado.

      Além disso, a maioria dos temas é de designers confiáveis como themelab e Justin Tadlock.

  6. Ah, entendi.

    Então, usar um código criptografado como

    Tema por Ceneb e Theme Lab

    é antiético colocar nosso crédito no tema que fazemos?

    Mas eu pensei que isso ajudaria as pessoas a não modificá-lo.

    Ainda confuso.
    Então, se o plugin encontrou o código criptografado, e daí?
    É isso que estou tentando perguntar.

    Quais são os benefícios.

  7. Ah, pelo que sei, a codificação base64 transforma texto legível normal em uma sequência de caracteres que não são legíveis sem o uso de um decodificador.

    Criadores de templates ocasionalmente usam base64 para tentar limitar a quantidade de links removidos dos templates.

    Por exemplo, no rodapé, em vez do rodapé ser algo como

    “Tema por Ceneb e Theme Lab

    seria assim:

    Tema por Ceneb e Theme Lab

    Até você usar um decodificador:

    http://makcoder.sourceforge.net/demo/base64.php

  8. Sim, eu li duas vezes para me esclarecer.
    Não sei o que é codificação base64, etc…

  9. Gostaria de saber quais são os benefícios de ter esse plugin para o usuário ou desenvolvedor?

    O que significa “Theme OK!”?
    XHTML válido?

    1. Pangeran, não tenho muita certeza se você leu o post que Leland escreveu completamente, mas eu pareci ter uma boa ideia de:

      O que este plugin faz é verificar código criptografado e outros materiais de aparência suspeita dentro de um tema. Se você tiver um tema com codificação base64, por exemplo, ele informará qual arquivo no tema contém o código. Ele também listará quaisquer links externos dentro de um tema e os separará por arquivo.

Adicionar um comentário

Ficamos felizes que você tenha escolhido deixar um comentário. Por favor, tenha em mente que todos os comentários são moderados de acordo com nossa política de privacidade, e todos os links são nofollow. NÃO use palavras-chave no campo do nome. Vamos ter uma conversa pessoal e significativa.

Checklist de Lançamento WordPress

O Checklist Definitivo para Lançamento de WordPress

Compilamos todos os itens essenciais da lista de verificação para o lançamento do seu próximo site WordPress em um e-book prático.
Sim, envie-me o eBook Gratuito!