11521 sujets

JavaScript, DOM et API Web HTML5

Bonjour,

Je vous fais part d'un récent problème concernant un script JS qui s'incruste un peu partout, notamment dans wordpress. J'ai acheté un thème wordpress puis après être aller dans une page en version texte, je me suis rendu compte qu'un petit script c'était glissé à la fin :
<script id="button_db_book" src="//www.enstreaming.com/plugins/plugin3.php" type="text/javascript"></script>
<input id="ens_ver" type="hidden" value="v1" />
<script src="//eclkspsa.com/adServe/banners?tid=38563_56925_3&amp;tagid=2" defer="defer" type="text/javascript"></script> 

Je l'ai supprimé mais il est revenu peu de temps après à la même place.
Ainsi je me suis dit que le thème était vérolé (acheté pourtant sur Themeforest pour 70$). Bref je demande un remboursement et aussitôt fais, je rachète un thème. Une fois installé, je reprends une page en version texte et la qui je trouve ?
Le même script.
J'ai acheté pourtant d'autres thèmes avant sur Themeforest et je n'ai jamais eu ce problème.

Le problème est :
- Ce P....ain de script me fait du retargeting vers des sites pas très honnêtes
- En vu du AdServe/banner, je me dis qu'il y a quelqu'un qui se fait du fric à chaque clic.
- D'où vient le problème (Themeforest, le module d’installation wordpress chez OVH, mon navigateur, mon ordinateur)? Oui je dis ça car j'ai vu après une recherche sur internet concernant le premier script que celui-ci arrivait à se glisser même dans des messages sur des forums.

Qu'en pensez-vous ?
Comment résoudre ce problème ?
Bonjour,

Un peu plus de détails ne serait pas de trop ...
Version de WPress utilisé, patch de sécurtié appliqué ? Etc ...

Sans ça, c'est dur d'aider.

Par ailleurs et pour information, que ça provienne tu thème ou non, ta solution est infectée.
Le script est un peu intéligent et doit être copié dans un fichier PHP plat pour s'instancier sur les pages.

A suivre ! Bon courage.
Bonjour,

Je reviens vers vous pour vous présenter la solution à mon problème.

Après moultes tests je suis arrivé à trouver que mon problème venait d'un plugin Firefox et que après une synchronisation du navigateur sur un autre ordinateur, celui-ci est resté.

En effet j'avais installé le plugin enstreaming qui était censé débrider des vidéos (qui n'a jamais fonctionné cela dit) et c'est en fait celui-ci qui mettait des scripts un peu partout sur wordpress.

Il m'a suffit de désinstaller le plugin, mais pour plus de sécurité j'ai désinstallé et réinstallé Firefox sur tous les postes qui avaient été synchronisés.

Sujet résolu Smiley cligne