最近有些用戶的WordPress都被通知說有漏洞要修復,像ip驗證不正確,更新模板任意目錄會導致dos漏洞等情況,都需要花錢打補丁才,小編這里帶來了免費的WordPress漏洞修復補丁,下載后直接看文檔即可,免費的不用花錢。
阿里云WordPress修復補丁功能介紹
解決Wordpress后臺插件更新模塊任意目錄遍歷導致DOS漏洞的問題
解決Wordpress IP驗證不當漏洞的問題
阿里云WordPress漏洞修復具體方法
Wordpress IP驗證不當漏洞
出現如下問題ip驗證不正確
1、打開/wp-includes/http.php,在http.php文件526行,修改文件前請記得先備份http.php。
$same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] );
//替換上面的代碼為以下代碼
if ( isset( $parsed_home['host'] ) ) { $same_host = ( strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] ) || 'localhost' === strtolower( $parsed_url['host'] ) ); } else { $same_host = false; } ;
2、修改http.php文件540行左右,替換相應代碼
if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0]
//替換上面的代碼為以下代碼
if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0] || 0 === $parts[0]
好了修復成功。
還有問題可以參見壓縮包內的文檔。