最近有些用戶的WordPress都被通知說有漏洞要修復(fù),像ip驗(yàn)證不正確,更新模板任意目錄會導(dǎo)致dos漏洞等情況,都需要花錢打補(bǔ)丁才,小編這里帶來了免費(fèi)的WordPress漏洞修復(fù)補(bǔ)丁,下載后直接看文檔即可,免費(fèi)的不用花錢。
阿里云WordPress修復(fù)補(bǔ)丁功能介紹
解決Wordpress后臺插件更新模塊任意目錄遍歷導(dǎo)致DOS漏洞的問題
解決Wordpress IP驗(yàn)證不當(dāng)漏洞的問題
阿里云WordPress漏洞修復(fù)具體方法
Wordpress IP驗(yàn)證不當(dāng)漏洞
出現(xiàn)如下問題ip驗(yàn)證不正確
1、打開/wp-includes/http.php,在http.php文件526行,修改文件前請記得先備份http.php。
$same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] );
//替換上面的代碼為以下代碼
if ( isset( $parsed_home['host'] ) ) { $same_host = ( strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] ) || 'localhost' === strtolower( $parsed_url['host'] ) ); } else { $same_host = false; } ;
2、修改http.php文件540行左右,替換相應(yīng)代碼
if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0]
//替換上面的代碼為以下代碼
if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0] || 0 === $parts[0]
好了修復(fù)成功。
還有問題可以參見壓縮包內(nèi)的文檔。
- 安卓官方手機(jī)版
- IOS官方手機(jī)版