只需几行代码就可以为WordPress主题留下后门,大家要小心了
防止wordpress主题加后门获取管理员权限代码如下:
简单说明下,代码主要放于functions.php文件里面,不会影响任何功能使用,如果存在此代码,任何人只要运行http://www.你的域名.com/?backdoor=go,然后就创建了一个用户名为“backdoor”,密码为:“pa55w0rd!” 的管理员。同样具备管理员的权限,很编辑主题代码文件,相信此时你一定感觉到很危险了吧,赶紧检查检查自己的主题代码吧……
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容