2007年初頭私は、この有名なワードプレスのマークのような注射は、アルだけ高い目標を PRのワードプレスのブログ、監視されてゴアブレイクロス以来、 bluehostのCEOは数名に。 PHPをするcreate_function ( )
wordpress.net.in & qwetro.comからの新しい亜種の被害者のブログにリンクマークを追加するには、 "匿名のPHPをするcreate_function "を使用。 下記の障害者のいたずら"に簡単にパッチをするcreate_function wp_head "注射されています。
コードは以下のlambda_n "機能 "をwp_head wp_filters配列の内部を観察し、静かに、アクションフックを削除します。 私は正気では、開発者は、この不安定なPHPの関数を使用することは決してありません想定しています。
/ ** *削除するcreate_functionアクションフック ワードプレスwp_headフィルタを追加* * 著者Avice De'véreux * @ <ck@kaizeku.com> 著作権リンクについてCopyright ( c ) 2006 Avice De'véreux * @ バージョン1.0 * @ ライセンスhttp://www.gnu.org/licenses/lgpl.html GNU劣等一般公衆利用許諾契約書* @ リンク* @ http://blog.kaizeku.com/wordpress/goro-spam-injection-wp-head-patch/ * / 関数remove_create_function_action ( ) (グローバル$ wp_filter ; $ action_ref = ' wp_head ' ; $フィルタ= $ wp_filter [ $ action_ref ] ; $ _lambda =配列( ) ; foreachの(範囲( 1,10 )として$優先) ( もし(調べるisset ( $フィルタ[ $優先順位] ) ) ( しますforeach ( $フィルタ[ $優先]として$ registered_filter ) ( $コールバック= (文字列) $ registered_filter [ '関数' ] ; 場合( preg_match ( " /ラムダ/ " 、 $コールバック) ) ( $ _lambda [ $優先] [ ] = $コールバック; ) ) ) ) (カウント( $ _lambda )の場合> = 0 ) ( しますforeach ( $ $ _lambdaとして優先度= > $コールバック) ( 場合( has_filter ( $ action_ref 、 $コールバック) ) ( remove_filter ( $ action_ref 、 $コールバック、 $優先順位は、 1 ) ; ) ) ) ) add_action ( 'のinit ' 、 ' remove_create_function_action ' ) ;
注記:この方法は、ブログのヘッダーを表示、スパムのリンクを無効にする 。 あなたのブログの脆弱性修正に慣れた。 あなたのブログ思うと、今も所有している。 ヒント→ http://wordpress.org/download/
ダウンロードする
関連記事










5レスポンス を"吾朗注射マークパッチ"
1のコメントページ1
返答する
返答する
返答する
返答する
返答する
コメントをする場合は、次のガイドラインをお読みください。 これらとは、サイトの他のユーザーを保護するために設計されています。
これらの経験を楽しく、興味深いすべてのユーザーのために、我々は、上記のガイドラインに従ってください。 お気軽に、質問をすると、従事し、あなたが何を考えている教えてあげよう! 洞察力に富んだコメントを最も歓迎されています。
のRSSこの投稿にコメントのフィード