我发现(并使用)消除“未经授权”代码的唯一方法是手动检查所有内容。这包括
更改主机、ftp、数据库和管理级用户的访问凭据。当然,密码很强通过手动FTP过程重新安装已知良好来源的所有内容(主题、插件、自定义代码)。此外,从管理、更新区域重新安装WP正在检查所有文件夹中不应该存在的文件。由于您更新了所有文件,请按日期戳排序,这将使未经授权的文件从最近更新的文件中脱颖而出
查找未经授权的WP用户此过程还有更多内容;我制定了一个很好的清单
here. 这需要一些时间,但我的过程已经成功地为我的客户清理了网站。还有很多谷歌/Bing/ducks在清理被黑客入侵的网站。