Revisando temas de WordPress de código malicioso 0
Cuando empece a utilizar wordpress se abrio un mundo bajo mis dedos. El codigo libre finalmente le ganaba a los monopolios de software con una propuesta genial y gratuita.
Se acabaron los spybots, adwares, “cosas raras” (nada de scripts que enviaban datos privados a servidores de terceros o cosas raras).
Asi que imaginen mi cara de preocupacion cuando una noticia sobre algunos temas gratuitos que implementan cosas como injecciones SQL y otras cosas en el codigo (a veces codificado) de temas que tienen muy buena apariencia. Lo mas evidente, a veces, son los enlaces raros y que pueden quitarse muy facilmente, pero que de hacerlo, violaria el “contrato de uso” que aceptamos (tacitamente) al instalarlo y usarlo.
Bien, para prevenir andar spameando y ser sujeto no deseado para google y su pagerank, existe un plugin para nuestro wordpress que permite hacer busquedas de scripts peligrosos en el tema que pensamos implementar: Theme Authenticity Checker.
Como siempre, si no son lugares confiables (como el indice de temas de wordpress), hagan una busqueda utilizando el plugin.

(opciones del plugin en nuestro wordpress)