前段时间我们接到部分站长的提醒,说冒牌源码狗在其网站的资源内添加不明加密代码,解密后出现了【魔趣吧】字样,经过我们的调查,发现这是冒牌源码狗添加的恶意代码,此代码不仅会降低网站运行速度,还存在修改数据库的风险!我们随即对反馈站长提供的样本插件模板进行了代码分析,结果很恐怖!一个小小的模版,恶意代码达到将近400个! ( `1 f: | H/ m! r$ x % h8 b! \; w# w: @; c $ i& W4 H2 h- {8 ?1 _# G, S此类代码一般都是加密代码,普通用户根本不知道代码是什么意思,但是这很明显,不是插件模板本身的代码,而是源码狗人为添加的! . X0 O) W9 r, n$ N
% Y& G) c8 c% |( W0 @1 g
0 u3 A2 V6 y* a ]( F5 v, {9 w
" o. ~1 l" d R很难想象,一个资源站居然会向资源内添加这些不明代码!纵观那么多资源站,除了加点广告链接和宣传文件,小编还没加过敢去在资源内添加自己的代码的!大家都很清楚,对于PHP来说,每增加一段代码就会增加一份服务器性能消耗,几百段代码,要带来多少额外的服务器资源占用??最关键的是,源码狗将【魔趣吧】加密添加到这些代码里面,想做什么?让大家以为是魔趣吧添加的??当大家都是傻子?? ' S" a5 s3 f" c9 f$ k3 T. t; e
9 S( {9 B7 e+ H
* h; o* G( v' Q, }/ T1 b3 }+ M, U9 D" W' l9 E1 O
在这里魔趣吧想对这种行为评价几句,作为一个资源站,保证源码的安全性和可用性是基本原则,采用种种损害用户利益的方法来实现自己的利益是不可取的,只有尊重用户,为用户着想,才能做好。魔趣吧全部源码在尊重原创性的基础上仅适当添加宣传广告,没有设置任何障碍或者后门来阻止用户去修改这些广告链接,我们的源码基本上和原版一样,只是多了一些广告,我们不会在源码内增加恶意代码或者后门程序,也不会捆绑用户!模板插件全部绿色化,不会去修改任何系统文件(除非插件本身有这个功能),你可以很清楚的看到,安装魔趣吧插件和卸载魔趣吧插件之后,网站并没有出现什么变化!这是魔趣吧一直坚持的理念,做一个让大家放心的资源站! " U, S j$ q% l