奇怪的脚本来源,不知道从哪里来

时间:2016-08-29 20:22:25

标签: php html wordpress

在对网站进行问题排查时,我遇到了此错误。

  

"此页面正在尝试从未经身份验证的来源加载脚本"

我正在慢慢学习前往谷歌开发者控制台,我找到了......

  

(节目):1混合内容:页面在   ' https://www.thepixelfoundry.net/main/'是通过HTTPS加载的,但是   请求一个不安全的脚本   ' http://api.sitestate.ru/scripts/stat/sitestate.js?r29&#39 ;.这个请求   已被封锁;内容必须通过HTTPS提供。

这是我的第一个Wordpress主题,因为我构建了这个页面以便更好地学习Wordpress。我不知道我采购那个脚本是什么。

我查了一下:

  • functions.php
  • 标题
  • 页脚
  • 索引

当我搜索脚本域时,因为.ru已经引发了一个红旗,我收到了谷歌质疑我的计算机近期流量的警告。

现在吓坏了......

如何找到此脚本?我还在Wordpress端安装了Sucuri ......扫描一切看起来都很干净。

2 个答案:

答案 0 :(得分:1)

安装Ace Stream Web Extension

后,我在控制台中遇到了同样的错误

答案 1 :(得分:0)

如果您在远程服务器上使用它,则将所有WP文件和文件夹下载到本地计算机并使用"从所有文件中搜索"功能。它包含在大多数文本编辑器中(Sublime,Notepad ++,Brackets等)。然后,您可以跟踪此代码的来源。当它来自某个插件时,您可以禁用该插件。或者只是删除该代码。

但你应该首先搜索代码进入WP的位置。它是一些上传的文件,它应该是filename.jpg但是是filename.jpg.php或来自插件或主题。

(我评论它但是代表太低了:/)