wordpress IP驗證不當(dāng)漏洞修復(fù)
今天在阿里云服務(wù)器后臺查看時,發(fā)現(xiàn)提示一個WORDPRESS網(wǎng)站系統(tǒng)有漏洞,如下圖
漏洞修復(fù)方法:
打開wp-includes/http.php,搜索:
$same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] );
替換為:
$same_host = ( strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] ) || 'localhost' == strtolower($parsed_url['host']));
繼續(xù)搜索:
if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0]
替換為:
if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0] || 0 === $parts[0]
保存。然后在云控制臺重新驗證。驗證完成后,漏洞修復(fù)
聲明:
1.本站主要是為了記錄工作、學(xué)習(xí)中遇到的問題,可能由于本人技術(shù)有限,內(nèi)容難免有紕漏,一切內(nèi)容僅供參考。
2.本站部分內(nèi)容來源互聯(lián)網(wǎng),如果有圖片或者內(nèi)容侵犯您的權(quán)益請聯(lián)系我們刪除!
3.本站所有原創(chuàng)作品,包括文字、資料、圖片、網(wǎng)頁格式,轉(zhuǎn)載時請標(biāo)注作者與來源。
1.本站主要是為了記錄工作、學(xué)習(xí)中遇到的問題,可能由于本人技術(shù)有限,內(nèi)容難免有紕漏,一切內(nèi)容僅供參考。
2.本站部分內(nèi)容來源互聯(lián)網(wǎng),如果有圖片或者內(nèi)容侵犯您的權(quán)益請聯(lián)系我們刪除!
3.本站所有原創(chuàng)作品,包括文字、資料、圖片、網(wǎng)頁格式,轉(zhuǎn)載時請標(biāo)注作者與來源。
THE END