关于wordpress的一些坑
最近玩了一下以前玩的wordpress,但是wordpress有很多漏洞,我把自己遇到的问题和解决记一下, 本人所用wordpress版本为当前最新4.9.8版本
问题一 https域名下 wordpress资源加载不全(css,图片啥的引入会有问题),解决的办法:
https://www.dadiaoge.com/wordpress-https.html
(1)网站根目录\wp-includes\functions.php找到代码 require( ABSPATH . WPINC . '/option.php' ), 添加如下代码;
add_filter('script_loader_src', 'agnostic_script_loader_src', 20,2); function agnostic_script_loader_src($src, $handle) { return preg_replace('/^(http|https):/', '', $src); } add_filter('style_loader_src', 'agnostic_style_loader_src', 20,2); function agnostic_style_loader_src($src, $handle) { return preg_replace('/^(http|https):/', '', $src); }
(2)网站根目录\wp-config.php,添加如下代码
$_SERVER['HTTPS'] = 'on'; define('FORCE_SSL_LOGIN', true); define('FORCE_SSL_ADMIN', true);
https://blog.csdn.net/qq_38371514/article/details/78663763
按自己的需求修改php.ini 肯定能有效果
问题三 Wordpress <= 4.9.6 任意文件删除漏洞
漏洞介绍:https://yq.aliyun.com/articles/603807
解决办法:升级wordpress到4.9.8版本,升级之后阿里云就不会报这个警告了
问题四 wordpress IP验证不当漏洞修复
解决办法:https://www.centos.bz/2018/05/wordpress-ip%E9%AA%8C%E8%AF%81%E4%B8%8D%E5%BD%93%E6%BC%8F%E6%B4%9E%E4%BF%AE%E5%A4%8D/
以上就是此次wordpress遇到的问题和解决办法了,mark一下
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
如何开发一款java应用运行时的监控程序?
前言 每个程序员都或多或少遇到过相当多的疑难杂症问题排查的时刻。我自己也是工作中遇到许多稀奇古怪的问题。最开始我们排查问题使用的是jprofiler。特别是使用jprofiler来排查调用链路的耗时问题。如下图所示: 但是jprofiler只能用于排查一些本地的问题。对于一些生产环境的由于网络隔离在加上权限受限, jprofiler就不是那么好使了。这时候萌生了自己做个小工具的想法。同时参考了一些工具和apm的实现, 简单实现了所需的功能。 我们现在思考下, 假设要开发一个java程序的监控工具,比如包含以下功能, 都需要怎么实现? 1. 实时或周期性的获取java进程运行数据, 包括但不限于内存,线程,操作系统,GC等。 2. 如何在运行时知道一个class是被哪个classloader加载的? 3. 如何动态的知道一个方法的执行时间?(对于基础的排查性能问题很有用) 4. 如何动态知道一个方法被调用时候的完整调用栈? 5. 如何动态的知道一次调用下一个方法的入参,返回值? ... 基础部分 在这个【基础部分】里, 我们可以很轻松的解决上边的问题1。这要感谢JDK5后提供的两大神器:...
- 下一篇
Java开发必须掌握的 21 个 Java 核心技术!
写这篇文章的目的是想总结一下自己这么多年来使用java的一些心得体会,希望可以给大家一些经验,能让大家更好学习和使用Java。 这次介绍的主要内容是和J2SE相关的部分,另外,会在以后再介绍些J2EE相关的、和Java中各个框架相关的内容。 经过这么多年的Java开发,以及结合平时面试Java开发者的一些经验,我觉得对于J2SE方面主要就是要掌握以下的一些内容。 1. JVM相关 对于刚刚接触Java的人来说,JVM相关的知识不一定需要理解很深,对此里面的概念有一些简单的了解即可。 不过对于一个有着3年以上Java经验的资深开发者来说,不会JVM几乎是不可接受的。 JVM作为java运行的基础,很难相信对于JVM一点都不了解的人可以把java语言吃得很透。 我在面试有超过3年Java经验的开发者的时候, JVM几乎就是一个必问的问题了。 当然JVM不是唯一决定技术能力好坏的面试问题,但是可以佐证java开发能力的高低。 在JVM这个大类中,我认为需要掌握的知识有: JVM内存模型和结构 GC原理,性能调优 调优:Thread Dump, 分析内存结构 class 二进制字节码结构, c...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- SpringBoot2全家桶,快速入门学习开发网站教程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- MySQL8.0.19开启GTID主从同步CentOS8
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装