小猪猪喵🐷 小喵喵杜杜
签名是一种态度,我想我可以更酷...
关注数: 2 粉丝数: 33 发帖数: 421 关注贴吧数: 192
【转】WordPress主题插件相关漏洞汇总(2019年7月) WordPress 的流行程度非常高,相关的主题和插件资源非常多,安全不容忽视!今天我们来看下7月份出现的一些主题和插件漏洞版本,如果你在用相关的包含漏洞的版本,请务必及时更新到最新版本! WordPress核心漏洞 本月还没有发现WordPress核心有新的漏洞,只要确保你在使用的WordPress程序为最新版本即可! WordPress插件漏洞 今年7月发现了几个新的WordPress插件漏洞。请务必按照下面建议的操作更新插件或完全卸载它。 1.Yoast SEO Yoast SEO版本1.2.0-11.5及更低版本容易受到经过身份验证的存储XSS攻击( Authenticated Stored XSS attack )。 2.WooCommerce WooCommerce版本3.6.4及更低版本容易受到跨站点请求伪造和文件类型检查的影响。 3.Ad Inserter Ad Inserter 版本2.4.19及更低版本容易受到经过身份验证的路径遍历( Authenticated Path Traversal )攻击。 4.Ocean Extra Ocean Extra插件版本1.5.8及更低版本容易受到未经身份验证的设置更改和CSS注入攻击。该漏洞将允许攻击者更改一些WordPress设置并注入CSS以破坏网站。 5.WP Statistics WP Statistics插件(版本12.6.6.1及更低版本)容易受到未经身份验证的盲SQL注入攻击 6.Visitors Traffic Real Time Statistics Visitors Traffic Real Time Statistics 插件2.0.5及更低版本容易受到跨站点请求伪造攻击。 7.Essential Real Estate Essential Real Estate插件版本1.7.1及更低版本容易受到跨站点脚本攻击。 8.Appointment Booking Calendar Appointment Booking Calendar 版本1.3.18及更低版本容易受到未经身份验证的存储XSS攻击。缺少授权检查可能会导致跨站点脚本攻击。 9.Gallery PhotoBlocks Gallery PhotoBlocks版本1.1.40及更低版本容易受到跨站点脚本攻击。 10.Slimstat Analytics Slimstat Analytics版本4.8.3及更低版本容易受到跨站点请求伪造和存储XSS攻击。 11.WP Google Maps WP Google Maps 版本7.11.34及更低版本容易受到跨站点请求伪造和存储XSS攻击。 12. LiveChat LiveChat版本3.7.2及更低版本容易受到跨站点请求伪造和存储XSS攻击。 13. Icegram Icegram 版本1.10.28.2及更低版本容易受到跨站点请求伪造和存储XSS攻击。 14. WP Like Button WP Like Button插件易受身份验证绕过攻击。 WordPress.org已关闭WP Like Button插件,因此请删除该插件并找到替代品。 15. File Manager File Manager 5.0及更低版本具有多个漏洞。据WebARX报告,如果被利用,漏洞允许任何登录用户查看,删除或下载备份。如果您的网站有开放注册,这意味着任何人都可以下载您的数据库副本并查找可能导致进一步妥协的敏感信息。 16. Newsletters Newsletter Lite 版本4.6.16及更低版本易受经过身份验证的反射XSS攻击。 17. One Click SSL One Click SSL 1.4.6及更低版本有多个漏洞。这些漏洞如果被利用,可能会允许未经授权的设置更改,并允许低权限用户调用AJAX方法。 18. Ultimate Member Ultimate Member 版本2.0.51及更低版本容易受到跨站点请求伪造和存储XSS攻击。 19. FV Flowplayer Video Player FV Flowplayer Video Player版本7.3.18.727及以下版本易受SQL注入攻击。 20.All-in-One WP Migration All-in-One WP Migration 6.97包含管理员后端跨站点脚本漏洞,建议使用该插件的用户尽快更新到7.0版 WordPress主题漏洞1.Zoner – Real Estate WordPress Theme Zoner – Real Estate WordPress Theme 版本4.1及以下版本易受反射XSS和存储XSS攻击。 WordPress漏洞修复建议 请朋友们自己检查下自己是否在使用有安全漏洞的插件版本,然后到官方去查看下是否有更新的版本提供,如果有,请升级到最新的版本,如果没有,请卸载有漏洞的插件,并找到其他安全的替代品! 转自原文作者:倡萌
WordPress主题的基本模板及常用函数大全 简单,快速,复制/粘贴,这个页面列出用于创建,更新和维护 WordPress 模板的常用函数列表。 基本模板文件 文件名 描述 style.css 主题样式文件 index.php 首页模板文件 header.php 头部模板文件 single.php 单篇文章模板文件 archive.php 存档/分类模板文件 searchform.php 搜索表单模板文件 search.php 搜索模板文件 404.php 404 模板文件 comments.php 留言模板文件 footer.php 底部模板文件 sidebar.php 侧边栏模板文件 page.php 静态页面模板文件 front-page.php 静态首页模板文件 tag.php 标签存档模板文件 category.php 分类存档模板文件 头部函数 函数名 描述 <?php site_url(); ?> 站点根链接 <?php wp_title(); ?> 文章或者静态页面标题 <?php bloginfo(‘name’); ?> 站点名称 <?php bloginfo(‘description’); ?> 站点描述 <?php get_stylesheet_directory(); ?> 样式文件所在目录 <?php bloginfo(‘stylesheet_url’); ?> 样式文件链接 <?php bloginfo(‘pingback_url’); ?> pingback 链接 <?php bloginfo(‘template_url’); ?> 模板文件所在目录链接 <?php bloginfo(‘version’); ?> WordPress 版本 <?php bloginfo(‘atom_url’); ?> atom 链接 <?php bloginfo(‘rss2_url’); ?> rss2 链接 <?php bloginfo(‘url’); ?> 网站根链接 <?php bloginfo(‘html_type’); ?> html 版本 <?php bloginfo(‘charset’); ?> 字符集 导航菜单 默认导航菜单 <?php wp_nav_menu(); ?> 指定的导航菜单 <?php wp_nav_menu( array(‘menu’ => ‘Project Nav’ )); ?> 基于分类的导航 <ul id=”menu”> <li <?php if(is_home()) { ?> class=”current-cat” <?php } ?>> <a href=”<?php bloginfo(‘home’); ?>”>Home</a></li> <?php wp_list_categories(‘title_li=&orderby=id’);?> </ul> 基于页面的导航 <ul id=”menu”> <li <?php if(is_home()) { ?> class=”current-page-item” <?php } ?>> <a href=”<?php bloginfo(‘home’); ?>”>Home</a></li> <?php wp_list_pages(‘sort_column=menu_order&depth=1&title_li=’);?> </ul> 模板函数 函数名 描述 <?php the_content(); ?> 文章内容 <?php if(have_posts()): ?> 检查是否有文章 <?php while(have_posts()): the_post(); ?> 显示文章 <?php endwhile; ?> 结束循环 <?php endif; ?> 结束判断 <?php get_header(); ?> 头部模板内容 <?php get_sidebar(); ?> 侧边栏模板内容 <?php get_footer(); ?> 底部模板内容 <?php the_time(‘m-d-y’); ?> 显示时间,格式为:’08-18-07′ <?php comments_popup_link(); ?> 显示到文章留言的链接 <?php the_title(); ?> 文章标题 <?php the_permalink(); ?> 文章链接 <?php the_category(); ?> 文章分类 <?php the_author(); ?> 文章作者 <?php the_ID(); ?> 文章 ID <?php edit_post_link(); ?> 文章编辑链接 <?php wp_list_bookmarks(); ?> 友情链接列表 <?php comments_template(); ?> 留言模板内容 <?php wp_list_pages(); ?> 所有页面列表 <?php wp_list_categories(); ?> 所有分类列表 <?php next_post_link(‘%link’); ?> 下一篇文章链接 <?php previous_post_list(‘%link’); ?> 上一篇文章链接 <?php get_calendar(); ?> 显示文章日历 <?php wp_get_archives(); ?> 存档链接列表 <?php posts_nav_link(); ?> 上一篇和下一篇文章链接 <?php rewind_posts(); ?> 重回开头开始第二个循环 主循环 基本循环 <?php if(have_posts()) { ?> <?php while(have_posts()) { ?> <?php the_post(); ?> <?php // custom post content code for title, excerpt and featured image ?> <?php } // end while ?> <?php } // end if ?> 其他函数 函数名 描述 /%postname%/ 自定义固定链接 <?php include(TEMPLATEPATH . ‘/x’); ?> 从模板文件夹加载文件 <?php the_search_query(); ?> 搜索表单返回的值 <?php _e(‘Message’); ?> 返回翻译之后的文本 <?php wp_register(); ?> 注册链接 <?php wp_loginout(); ?> 登录/登出链接 <!–nextpage–> 将文章那个内容分页 <!–more–> 截断文章内容,并创建到全文的链接 <?php wp_meta(); ?> 管理元链接 <?php timer_start(); ?> 开始计时 (header.php) <?php timer_stop(1); ?> 停止计时 (footer.php) <?php echo get_num_queries(); ?> 显示生成当前页面所需的查询数 页面判断函数 函 数 名 称 用  法 说 明 is_home() <?php if(is_home())?> true 为首页,false 为第二页 判断是否为第一页 is_paged() <?php if(is_paged())?> 当页面为第二页时,?paged=2 is_single() <?php if(is_single())?><?php if(is_single(2))?>文章 id<?php if(is_single(‘标题’))?>文章标题 是否为文章单一页面,如要针对特定文章时,可在()中加入文章的 ID 参数,或标题文字 is_page() <?php if(is_page())?><?php if(is_page(2))?>分页 id<?php if(is_page(‘标题’))?>分页标题 是否为分页,与单一页面用法相同,在()中可再针对个別的分页 ID 与标题作判断 is_category() <?php if(is_category())?><?php if(is_category(2))?>分类 id<?php if(is_category(‘标题’))?>分类标题<?php if(is_category(array(6,7)))?>分类 id 为 6、7<?php if(is_category(array(6,7,’minwt’)))?>分类 id 为 6、7 或 minwt 是否为分类,()中可输入分类 ID 与名称,再个別作判断 is_archive() <?php if(is_archive())?> 是否为存档页面 is_search() <?php if(is_search())?> 是否为搜索面 is_404 <?php if(is_404())?> 是否为找不到画面 404 is_tag() <?php if(is_tag())?> 是否为标签页面 is_date() <?php if(is_date())?> 是否为日期存档页面 is_year() <?php if(is_year())?> 是否为年份存档页面 is_month() <?php if(is_month())?> 是否为月份存档页面 is_day() <?php if(is_day())?> 是否为天存档页面
【吧规】初定草稿,欢迎大家补充或建议 为了广大wordpress吧友拥有一个更好且有序交流环境,我们将完善吧规, 本帖为《WordPerss吧规2019试行版》,请各位吧友共同维护遵守,在此吧规执行期间, 如需补充或者有意见的,在楼下留言(禁止水贴),敬请各位吧友多关注、多理解、多支持! 附贴吧协议:(http://tieba.baidu.com/tb/eula.html ) 一、关于删封标准 1.严禁使用各种不文明的语言、ID及昵称、图片、音频、小尾巴、个人签名、网址。 2.严禁对贴吧、吧友、吧务、等进行诋毁性或引导性的言论及攻击。 3.严禁使用模仿相似ID及昵称、头像、小尾巴、个性签名进行变相讽刺。 4.严禁一切不利于百度及本吧正常运作的行为。 5.严禁黄色暴力血腥贴(不和谐、黄色、暴力、血腥内容的图片和内容) 6.严禁重复贴(同ID短时间内相同内容或标题重复) 7.严禁扰乱吧务管理,辱骂吧务者(请支持我们的工作,如果有意见可以私信我们,我们会核实处理,但是辱骂吧务者一律封禁) 8.严禁文章内容或个人签名会包含有严重影响网友浏览的内容或格式的 9..严禁发表谩骂、包含人身攻击的文章,经常顶旧帖严重者 【违反以上内容(包括但不限于)轻者删除警告,严重者删除并封禁1-10天不等】 二、删封后自查 1.发现主题贴被删先自查:菜单:我的~服务中心~删帖回收站,确认。 2.如果是系统删贴,与吧务无关,自己决定是否申请恢复。 3.如果是吧务删贴,对照吧规自查,觉得误删的,请【详~细~说~明~】后申诉,严禁发质问贴,请通过正常申诉程序申请恢复或解封。 4.是否头像,昵称或ID、小尾巴、个人简介、图片水印等涉及广告、交易信息 5.是否在其它贴吧或公共平台攻击本吧吧友和吧务 三、关于吧务 1.吧务团队为贴吧的管理,每一位吧务必须以身作则,遵守贴吧的规章制度。 2.吧务均为义务自愿者,每天须保持在线时间4小时以上处理吧务工作,如果长时间段不能尽职,可以自辞或被免职。 3.吧务须秉持公开,公正,公平的原则处理吧内事务,谢绝向吧务提供贴吧活动以外的任何东西。 4.吧务必须态度谦和,严禁讽刺或者变相讽刺。 5.大吧主产生于有担当的小吧主或人气极好的吧友,必须在本吧连续担任吧务工作的经历。 6.吧务申请请按照流程申请,吧务组会及时审核处理。 7.后台若有大量被删除的违规内容将无资格申请吧务。 8.小吧主及各职能吧务招募请留意本吧吧务公告。 四、关于主题/插件/友情链接 1.为了贴吧内容绿色干净,让新手遇到问题时能快速获得解答帮助,禁止私自开新贴求友链,否则将视为广告删贴处理。 2.为了吧友的个人财产安全,所有主题/插件分享贴子禁止带有非百度网址,否则将视为广告内容删贴处理。 3.禁止私自发布带有个人网址的求友链贴子,否则将视为广告删贴处理。(如需寻求友情链接的吧友,需要到每月《求友链 & 推广专贴》回贴寻求友链) 五、关于教程/视频 1.发布教程需用贴吧自带的视频功能上传视频或视频链接功能,禁止发布第三方机构网址链接。 2.付费教程发布禁止带有任何第三方非百度贴吧网址,否则将视为广告内容删贴处理。 六、关于发布帮助解决问题贴 1.禁止开新贴发布任何形式的“帮助解决问题贴”,否则将视为水贴/广告贴删贴处理。(如果真心想帮人的就多逛吧,看到有吧友求助回贴帮忙解决问题即可,何必发贴多此一举?) 首先!本吧是提供给使用wordpress过程中遇到问题的朋友寻求解答帮助的,不是任何个人或机构宣传推广的工具,若不能遵守《贴吧相关协议》和《本吧吧规》请自行离开。谢谢配合~ 以上为wordpress吧2019吧规总则初定草稿,欢迎大家补充或建议
1 下一页