冠富商务通中文社区

 找回密码
 立即注册
查看: 14|回复: 0
打印 上一主题 下一主题
收起左侧

[建站经验] 【wordpress绝对路径】-WordPress博客出现的绝对路径泄露漏洞及修复方法

[复制链接]
跳转到指定楼层
楼主
发表于 2017-10-29 03:08:36 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
某天用360的漏洞检测,总共用了56分钟才检测完。
检测结果如图:


漏洞修复

漏洞文件:(根据报警信息,修改这些文件,并不是每个人都一样)

1、/wp-includes/registration-functions.php
2、/wp-admin/admin-functions.php

修复方法一:在以上文件的的头部 error_reporting(0);

修复方法二:找到/wp-includes/registration-functions.php文件将代码:


复制代码代码如下:
/**
* Deprecated. No longer needed.
*
* @package WordPress
*/
_deprecated_file( basename(__FILE__), 2.1, null, __( This file no longer needs to be included. ) );

全部改成:

复制代码代码如下:
* Deprecated. No longer needed.
*
* @package WordPress
*/
@_deprecated_file( basename(__FILE__), 2.1, null, __( This file no longer needs to be included. ) );

修复方法三:进入PHP.INI禁用PHP报错。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|关于我们|申请友链|Archiver|手机版|拘留所|冠富商务通

GMT+8, 2026-3-29 00:37 , Processed in 0.947054 second(s), 18 queries , Wincache On.

Powered by HCMS Version 2.0

© 2008-05-14 guanfu.net.cn

快速回复 返回顶部 返回列表