• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    WordPress博客的绝对路径泄露漏洞及修复方法

    发布者: 涵韵 | 发布时间: 2025-6-19 12:03| 查看数: 82| 评论数: 0|帖子模式

    某天用360的漏洞检测,总共用了56分钟才检测完。
    检测结果如图:


    漏洞修复

    漏洞文件:(根据报警信息,修改这些文件,并不是每个人都一样)

    1、/wp-includes/registration-functions.php
    2、/wp-admin/admin-functions.php

    修复方法一:在以上文件的的头部 error_reporting(0);

    修复方法二:找到/wp-includes/registration-functions.php文件将代码:

     
    复制代码
    代码如下:

    /**
    * Deprecated. No longer needed.
    *
    * @package WordPress
    */
    _deprecated_file( basename(__FILE__), ‘2.1’, null, __( ‘This file no longer needs to be included.’ ) );
    全部改成:
     
    复制代码
    代码如下:

    * Deprecated. No longer needed.
    *
    * @package WordPress
    */
    @_deprecated_file( basename(__FILE__), ’2.1′, null, __( ’This file no longer needs to be included.’ ) );
    修复方法三:进入PHP.INI禁用PHP报错。

    来源:https://zhuji.jb51.net/wordpress/7595.html
    免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×

    最新评论

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表