Dall'inizio del 2007 sono stati monitoraggio questo famoso WordPress spam iniezione che solo obiettivo alto PR wordpress blog come Al Gore, Blake Ross, CEO di bluehost per citarne alcuni. PHP create_function ()
La nuova variante da wordpress.net.in & qwetro.com utilizzato il "anonimi PHP create_function" per aggiungere il loro link di spam sul loro blog vittima. Qui di seguito è veloce patch per i disabili malizioso "create_function" iniezione in wp_head.
Il codice qui sotto per guardare "lambda_n" funzione all'interno wp_head wp_filters array e rimuovere il gancio di azione in silenzio. Presumo che ogni sviluppatore sano non sarà mai utilizzato questa funzione PHP instabile.
/ ** * Rimuovere il gancio create_function azione * Aggiungere su WordPress wp_head filtri * * @ Author Avice De'véreux <ck@kaizeku.com> * @ Diritto d'autore Copyright (c) 2006 Avice De'véreux * @ Versione 1.0 * @ Http://www.gnu.org/licenses/lgpl.html licenza GNU Lesser General Public License * @ Link http://blog.kaizeku.com/wordpress/goro-spam-injection-wp-head-patch/ * / remove_create_function_action funzione () ($ Wp_filter globale; action_ref $ = 'wp_head'; $ filtro = $ wp_filter [$ action_ref]; _lambda $ = array (); foreach (range (1,10), come priorità $) ( if (isset ($ filtro [$ priorità])) ( foreach ($ filtro [$ priorità] come $ registered_filter) ( $ richiesta = (stringa) $ registered_filter [ 'funzione']; if (preg_match ( "/ lambda /", $ callback)) ( _lambda $ [$ priorità] [] = $ richiamata; ) ) ) ) if (count ($ _lambda)> = 0) ( foreach ($ $ _lambda come priorità => $ callback) ( if (has_filter ($ action_ref, $ callback)) ( remove_filter ($ action_ref, $ richiesta, $ priorità, 1); ) ) ) ) add_action ( 'init', 'remove_create_function_action');
NOTA: questo metodo solo per disabili spam link da mostrare sul tuo blog intestazione. è solito fisso il tuo blog vulnerabilità. il tuo blog ancora di proprietà pensiero. Suggerimenti → http://wordpress.org/download/
Scaricare
Articoli correlati










5 Responses to "Goro spam iniezione patch"
Commento pagina 1 di 1
Rispondere
Rispondere
Rispondere
Rispondere
Rispondere
Se si desidera commentare, si prega di leggere le seguenti linee guida. Queste sono progettate per proteggere voi e gli altri utenti del sito.
Al fine di mantenere queste esperienze divertente e interessante per tutti i nostri utenti, ti chiediamo di seguire le guidlines sopra. Sentiti libero di impegnarsi, porre domande, e dirci cosa stai pensando! penetranti commenti sono la maggior parte ha accolto con favore.
RSS feed per i commenti a questo post