查看: 73|回复: 0

[教程] WordPress博客的绝对路径泄露漏洞及修复方法

[复制链接]

1

主题

0

回帖

0

积分

积极分子

金币
0
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2011-7-31
发表于 2025-6-13 00:00:00 | 显示全部楼层 |阅读模式

某天用360的漏洞检测,总共用了56分钟才检测完。
检测结果如图:


漏洞修复

漏洞文件:(根据报警信息,修改这些文件,并不是每个人都一样)

1、/wp-includes/registration-functions.php
2、/wp-admin/admin-functions.php

修复方法一:在以上文件的的头部 error_reporting(0);

修复方法二:找到/wp-includes/registration-functions.php文件将代码:

 

复制代码

代码如下:


/**
* Deprecated. No longer needed.
*
* @package WordPress
*/
_deprecated_file( basename(__FILE__), ‘2.1’, null, __( ‘This file no longer needs to be included.’ ) );

全部改成:
 

复制代码

代码如下:


* Deprecated. No longer needed.
*
* @package WordPress
*/
@_deprecated_file( basename(__FILE__), ’2.1′, null, __( ’This file no longer needs to be included.’ ) );

修复方法三:进入PHP.INI禁用PHP报错。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部