Sergej hat ein neues Plugin veröffentlicht, welches helfen soll die Sicherheit von WordPress ein klein wenig zu erhöhen. Dabei sucht es im aktiven Theme nach schädlichem Code. Wenn ich das richtig gesehen habe, macht er das Anhang bestimmter Keywords, die verräterisch für einen Infekt sein können.
Die Prüfung kann zum Einen manuell im Backend durchgeführt werden, aber auch automatisiert.Die Ergebnisse kommen dann per Mail.
Und so kann das Ergebis aussehen (war lokal - daher der Hinweis)

Hier geht es direkt zu der Pluginseite bei WordPress.org.
Wenn das Plugin wirklich funktioniert - und das tut es, wie man oben sehen kann - halte ich es durchaus für sinnvoll. Aber man sollte sich bewusst sein, dass es zum Beipsiel direkte Links nicht findet. Bei einem ersten Test hat er zum Beispiel einen direkten Link mit dem Buzzword Po*n nicht gefunden. Ebenso wenig, wenn zum Beispiel eval nicht in PHP-Klammern eingebettet waren. Wobei das auch schwierig heraus zu filtern ist. Siehe dazu auch der erste Kommentar.