Sinds begin 2007 heb ik er toezicht op deze beroemde WordPress spam injectie die zich alleen richten op hoge PR WordPress blogs zoals Al Gore, Blake Ross, bluehost CEO om er enkele te noemen. PHP create_function ()
De nieuwe variant van de wordpress.net.in & qwetro.com gebruik gemaakt van de "anonieme PHP create_function" append tot hun spam links op hun slachtoffer blog. Hieronder is snel patch voor gehandicapten te kwader trouw "create_function" injectie in wp_head.
De onderstaande code gaat op zoek naar een "lambda_n" functie binnen wp_head wp_filters array en verwijder de actie haak geruisloos. Ik neem aan dat iedere ontwikkelaar zullen sane nooit gebruikt deze instabiele PHP functie.
/ ** * Verwijder create_function actie haak * Append op wordpress wp_head filters * * @ Auteur Avice De'véreux <ck@kaizeku.com> * @ Copyright Copyright (c) 2006 Avice De'véreux * @ Versie 1.0 * @ License http://www.gnu.org/licenses/lgpl.html GNU Lesser General Public License * @ Link http://blog.kaizeku.com/wordpress/goro-spam-injection-wp-head-patch/ * / functie remove_create_function_action () (Global $ wp_filter; $ action_ref = 'wp_head'; $ filter = $ wp_filter [$ action_ref]; $ _lambda = array (); foreach (range (1,10) als prioriteit $) ( if (isset ($ filter [$ prioriteit])) ( foreach ($ filter [$ prioriteit] als registered_filter $) ( $ callback = (string) $ registered_filter [ 'functie']; if (preg_match ( "/ lambda /", $ callback)) ( $ _lambda [$ prioriteit] [] = $ callback; ) ) ) ) if (count ($ _lambda)> = 0) ( foreach ($ _lambda als $ priority => $ callback) ( if (has_filter ($ action_ref, $ callback)) ( remove_filter ($ action_ref, $ callback, $ prioriteit 1); ) ) ) ) add_action ( 'init', 'remove_create_function_action');
Opmerking: Deze methode alleen gehandicapten de spam link worden weergegeven op uw blog header. Het vaste gewoonte uw blog kwetsbaarheden. je blog nog steeds eigendom dacht. Tips → http://wordpress.org/download/
Downloaden
Gerelateerde artikelen










5 Responses to "Goro spam injectie patch"
Comment pagina 1 van 1
Antwoorden
Antwoorden
Antwoorden
Antwoorden
Antwoorden
Als u een opmerking wilt maken, leest u het volgende guidelines.These zijn ontworpen om je te beschermen en andere gebruikers van de site.
Om te zorgen dat deze ervaringen leuk en interessant voor al onze gebruikers, vragen wij dat u de bovenstaande guidlines. Voel je vrij om deel te nemen, stel vragen en vertel ons wat je denkt! inzichtelijke commentaar is altijd welkom.
RSS feed voor reacties op dit bericht