Desde principios de 2007 me ha seguimiento de esta famosa WordPress spam inyección que sólo objetivo de alto PR wordpress blogs como Al Gore, Blake Ross, CEO bluehost para nombrar unos pocos. PHP create_function ()
La nueva variante de wordpress.net.in y qwetro.com utilizado el "anónimo PHP create_function" para añadir sus enlaces de spam en su blog víctima. A continuación se realiza de manera rápida revisión a los discapacitados el travieso "create_function" inyección de wp_head.
El siguiente código de buscar "lambda_n" función dentro de wp_head wp_filters gama y eliminar la acción gancho en silencio. Supongo que cualquier desarrollador cuerdo nunca utilizado esta inestable función de PHP.
/ ** * Elimine create_function acción gancho * Añadir en wordpress wp_head filtros * * @ Author Avice De'véreux <ck@kaizeku.com> * @ Derechos de autor Copyright (c) 2006 Avice De'véreux * @ Versión 1.0 * @ Http://www.gnu.org/licenses/lgpl.html licencia GNU Lesser General Public License * @ Link http://blog.kaizeku.com/wordpress/goro-spam-injection-wp-head-patch/ * / remove_create_function_action función () ($ Wp_filter mundial; $ action_ref = 'wp_head'; $ filtro = $ wp_filter [$ action_ref]; $ _lambda = array (); foreach (rango (1,10) como $ prioridad) ( if (isset ($ filtro [$ prioridad])) ( foreach ($ filtro [$ prioridad] como $ registered_filter) ( $ callback = (string) $ registered_filter [ 'función']; if (preg_match ( "/ lambda /", $ llamada)) ( $ _lambda [$ prioridad] [] = $ devolución de llamada; ) ) ) ) if (count ($ _lambda)> = 0) ( foreach ($ $ _lambda como prioridad => $ llamada) ( if (has_filter ($ action_ref, $ llamada)) ( remove_filter ($ action_ref, $ devolución de llamada, $ prioridad, 1); ) ) ) ) add_action ( 'init', 'remove_create_function_action');
Nota: Este método sólo los discapacitados el enlace de spam que muestra en su blog de cabecera. costumbre que fija su blog vulnerabilidades. tu blog sigue siendo de propiedad pensamiento. Consejos → http://wordpress.org/download/
Descargar
Artículos relacionados










5 Responses to "Goro spam inyección parche"
Comentarios página 1 de 1
Responder
Responder
Responder
Responder
Responder
Si tiene algún comentario, por favor, lea las siguientes guidelines.These están diseñados para proteger a usted y otros usuarios del sitio.
Con el fin de mantener estas experiencias agradable e interesante para todos nuestros usuarios, le pedimos que siga las Directrices. Siéntase libre para participar, hacer preguntas, y nos dicen lo que están pensando! perspicaces comentarios son la mayoría acogió con beneplácito.
Feed RSS de los comentarios en este post