wordpress IP驗(yàn)證不當(dāng)漏洞修復(fù)

今天在阿里云服務(wù)器后臺(tái)查看時(shí),發(fā)現(xiàn)提示一個(gè)WORDPRESS網(wǎng)站系統(tǒng)有漏洞,如下圖

漏洞修復(fù)方法:

打開wp-includes/http.php,搜索:

$same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] );

替換為:

$same_host = ( strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] ) || 'localhost' == strtolower($parsed_url['host']));

繼續(xù)搜索:

if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0]

替換為:

if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0] || 0 === $parts[0]

保存。然后在云控制臺(tái)重新驗(yàn)證。驗(yàn)證完成后,漏洞修復(fù)

 

THE END
亚洲中文色欧另类欧美,久久久久久久激情,亚洲 日韩 欧美 另类 国产,中文字幕高清无码男人的天堂 www.sucaiwu.net