Viele Blogs wechseln oftmals Ihr optisches Aussehen und suchen regelmäßig nach neuen kostenlosen Themes. Es gibt sehr viele Anlaufstellen, wo der Blogger sein neues Theme bekommen kann. Allerdings prüfen nicht alle Anbieter die zur Verfügung gestellten Themes.
Es kann durchaus vorkommen, dass man ein Template erwischt, welches einen codierten Footer besitzt. Die Codierung wird in der Regel mit Base64 gemacht. Welche Nachteile und unerwünschte Nebeneffekte codierungen beinhalten können, habe ich hier bereits geschrieben. Ich empfehle, diesen kurzen Artikel zu lesen.
Wo findet man 100% sichere WordPress Themes?
Kurz gesagt, meines Wissens nach nur bei WordPress.
Dies ist der einzigste Massenanbieter der vorher wirklich prüft. Sämtliche Themes die von WordPress gehostet und zum herunterladen angeboten werden, wurden geprüft und erst danach frei gegeben.
Ein Template mit codiertem Footer oder ähnlichem, werdet Ihr dort nicht finden. Dafür sind die Regeln für die Theme Designer und anschließenden Prüfungen von Seiten des WordPress Teams einfach zu streng.
Trotzdem hat die Sache einen kleinen Haken, neue Themes mit innovativen Ideen oder Design, findet man bei WordPress meist nicht zuerst. Die Prüfung von einzelnen Templates benötigt halt seine Zeit.
Theme decodieren
Hat man ein schönes Theme gefunden, sollte man zuerst die footer.php prüfen ob diese eventuell codiert ist. Sollte dies der Fall sein, müsst Ihr nicht unbedingt auf das Theme verzichten. Das Entschlüsseln geht ganz einfach. Als erstes öffnet Ihr die betreffende PHP Datei (meistens footer.php) in einem Editor. Notepad könnt Ihr beispielsweise auch dazu verwenden.
Wenn Ihr nun eine wirre Zeichenkette wie diese dort entdeckt, ist die Datei codiert.
Beispiel für einen codierten Text mit Base64:
RGllc2VyIFRleHQgd3VyZGUgZvxyIGh0dHA6Ly93d3cud3Atem9uZS5kZS
Bjb2RpZXJ0IHVuZCBkaWVudCBhbHMgQmVpc3BpZWw=.
Diesen codierten Text könnt Ihr ruhig zum decodieren ausprobieren.
Ruft nun folgende URL auf:
http://www.patshaping.de/projekte/kleinkram/base64.php
Dort findet Ihr ein Online Programm, welches Euere verschlüsselten Dateien wieder entschlüsselt.
Kopiert nun die Zeichenkette und fügt diese dann im Eingabefeld ein. Danach nur noch decodieren klicken und schon habt Ihr die Datei entschlüsselt. Das war es schon!
Normalerweise werden auch nur die Footer Links vom Designer und seiner Webseite verschlüsselt aber schadhafter Code lässt sich natürlich auch verstecken.
Ich persönlich bin absolut gegen die Verschlüsslung von Dateien und hoffe das diese Methode nicht mehr den Blogs zugemutet wird.
a WordPress rating system
hombertho
27. Juli 2009, 22:00 Uhr
Das hat mich schon oft geärgert und so auf ein Theme verzichtet. Damals hätte ich deinen Tipp gebraucht, aber jetzt habe ich ja auch ein schönes Theme gefunden :-)
Viele Grüße
Thomas