分类:WP主题

小心WordPress主题functions.php包含的恶意代码

小心WordPress主题functions.php包含的恶意代码
昨天在给朋友做一个定制主题的时候,在functions.php发现了一段非常奇怪的代码。自己也忘了是怎么出现的。我随便找了个函数百度了一下,发现中招的人真是不少啊。原来这段包含在functions.php的代码是已经流行了一段时间的恶意代码。这段代码会自动循环感染你所有的Word...

2年前 (2014-09-01) 13453℃ 18评论 81喜欢

Yusi主题:WordPress搜索结果XSS跨站漏洞修复

Yusi主题:WordPress搜索结果XSS跨站漏洞修复
接到许多朋友在群里反应Yusi主题搜索结果里面会出现XSS漏洞。所以查了一下原因修复了一下。 大家可以在这里下载文件替换Yusi主题中文件夹目录下的search.php XSS 漏洞更新下载 简单说一下如何寻找XSS漏洞 一般我们在浏览网站时,发现URL中存在汉字或带百分号的U...

2年前 (2014-08-15) 13802℃ 19评论 82喜欢

WordPress主题发布:Yusi1.0(扁平化+响应式)免费下载

WordPress主题发布:Yusi1.0(扁平化+响应式)免费下载
这个主题是本来是自己改着玩的。原来最初的主题后台框架是D8的二点几版本还是多少,忘了。后来自己修修改改。增加和删减了不少东西。本来只是自己用用。后来见好几个朋友求主题。所以免费共享出来。这个主题可以个人使用修改,但是请不要进行售卖和添加恶意代码等无耻行为。至于留链接什么的,就不奢...

2年前 (2014-07-18) 334260℃ 1164评论 1352喜欢