WordPress利用PHP代码注册一个管理员账户

WordPress利用PHP代码注册一个管理员账户

只需几行代码就可以为WordPress主题留下后门,大家要小心了

防止wordpress主题加后门获取管理员权限代码如下:

 

 

简单说明下,代码主要放于functions.php文件里面,不会影响任何功能使用,如果存在此代码,任何人只要运行http://www.你的域名.com/?backdoor=go,然后就创建了一个用户名为“backdoor”,密码为:“pa55w0rd!” 的管理员。同样具备管理员的权限,很编辑主题代码文件,相信此时你一定感觉到很危险了吧,赶紧检查检查自己的主题代码吧……


© 版权声明
THE END
喜欢就支持一下吧
点赞676 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容