themefooter() の出力イメージ
下のスニペットは themes/<name>/theme.php の themefooter() が
描画する想定。CMS が生成した完成 HTML 上で widget は普通に起動する。
function themefooter() {
echo '<div class="footer">... Powered by PHP-Nuke ...</div>';
// ↓ ここに si.js 1 行を追加 → 全ページのフッターに反映
echo '<script src="https://widget-dev2.sitedrive.ai/si.js" ...></script>';
}
低コントラスト文(widget 起動時の比較対照)。
推奨実装(理論調査の結論)
注入はテーマの themefooter() 1 箇所で済む。ランタイムは現代 PHP/古い PHP に
かかわらず無関係(描画するのは訪問者ブラウザ)。EOL 脆弱性は別途パッチ/移行で対応すべき問題。