»ùÓÚwordpressµÄPHP½Ì³Ì
ǰÑÔ
ÕýÈç´ó¼ÒÒ»Ñù£¬µ±ÎÒ¾õµÃҪѧϰһÖÖÐµĶ«Î÷µÄʱºò£¬×ÜÊÇÓÐÒ»ÖÖ¾Þ´óµÄѹÁ¦£®Ê×ÏÈÒ»¸öÎÊÌâÊÇ£ºÊÇ·ñ¿ÉÒÔѧ»á£®ÁíÒ»¸öÎÊÌâÔòÊÇ£ºÕâ¸öеÄ֪ʶÊÇ·ñÄܹ»ÕÒµ½Ò»·Ý¹¤×÷£®Èç¹ûÄ㻹ÊÇÒ»ÃûѧÉú£¬ÄÇôÄãÓ¦¸Ã¸Ðµ½¸ßÐË£¬ÒòΪѧУÀïµÄÉú»î²»ÊÇÓÉÄã×Ô¼ºÌṩ±£Õϵģ¬ËùÒÔ²»Òª¿¼ÂÇα£ÎÊÌ⣻µ«ÊÇ×Ô´ÓѧУ³öÀ´ºó£¬²ÅÖªµÀÉú»îÊÇʲô×Ìζ£¡
ËùÒÔÎÒÃÇÒª²»¶ÏµÄѧϰ£¬²»¹ÜÄãÊÇ·ñÔ¸Òâ½ÓÊÜÌôÕ½£¬²»¹ÜÄãĿǰÊǺÎÖÖн×Ê´ýÓö£®×÷ΪһÃûÍø¹Ü££windownϵÄÍø¹Ü£¬ÎÒÉî¸ÐÒź¶£®´ÓѧУ±ÏÒµºó£¬µ½Ä¿Ç°´ÓÊÂÕâ¸öÐÐÒµÒѾһÄêÓÐÓàÁË£¬µ«µ½Ä¿Ç°Îª´Ë£¬Ð½×ÊÒÀÈ»²»µ½2.5K£¬ÕâÔÚÉîÛÚÕâ¸ö½ðÇ®µÄÉç»áÀÔõôÄÜÉú´æÏÂÈ¥ÄØ£¿
ÎÒ²»ÊÇÒ»¸ö±§Ô¹µÄÈË£¬µ«Í¬Ê±Ò²ÊÇÒ»ÓиÐÇéµÄÈË£®Ãæ¶ÔÒ»¸öÈç´ËÈ˶àµÄ³ÇÊÐÌØ±ðÊÇÁùÔÂÖÁʮԣ¬ÒÀÈ»»ð±¬µÄ³ÇÊУ¬ÉîÉî¸Ðµ½Ò»ÕóÕ󱯰§£®¸Ð̾Éú»îÖеÄÖÖÖÖÎÞÄΣ®£®£®µ«ÊÇÈË×ܲ»ÄÜÕâôÏû¼«£®Ã¿ÌìÔ糿°éËæ×ÅÌ«ÑôµÄÉýÆð¶øÆð´²£¬Ðû¸æ×ÅÒ»ÌìµÄ¿ªÊ¼£®Éú»îÖгä³â׏«½»³µºä¡¡µÄÉùÒô£¬³¤Í¾°ÏÉæµÄ¼·×Ź«½»£®£®£®Èç´ËµÈµÈ£®
ΪÁËÒ»ÖÖ×·Çó£¬ÎªÁ˰ÚÍÑ£¬Ò²ÎªÁËÉí±ßµÄÈË£¬ÓÚÊÇÎÒÑ¡ÔñÁËPHP±à³ÌµÄѧϰ£®ÏëÁ˺ܾ㬶¼²»ÖªµÀΪʲô²»ÏëÈ¥·¢Õ¹ÏÖÔÚµÄ×Ô¼ºËù´ÓʵÄÐÐÒµ¶ø·ÇҪȥѧϰеÄ֪ʶ£¬ÕâÎÞ·ÇÊÇÒ»ÖÖÌôÕ½£¬ÏàÐÅÄãÒ²Ò»Ñù£®ÎªÁËÌôÕ½×Ô¼º£¬ÌôÕ½Éú»î£¡
ÄÇô·ÒѾѡºÃ£¬Áô¸øÊÀ½çµÄÖ»Óб³¾°ºÍ³¤³¤µÄ×ãÓ¡£¬ÎªÁ˼ÍÄîÕâôһ¸ö¶Ô×Ô¼ºÓÐ×ÅÉî¿Ìº¬ÒåµÄ¿ªÊ¼£¬Í¬Ê±Ò²ÊÇΪÁ˺ÍÎÒÒ»ÑùÓÐ×ÅͬÑùÀíÏëµÄÈË£¬ÓÐ×ÅͬÑù×·ÇóµÄÈË£¬ÔÚ09ÄêÉúÈÕµÄÄÇÒ»Ì죬¿ªÉèÁË×Ô¼ºµÄ²©¿Í££¿µÊ¢²©¿Í£®´ó¼Ò¿ÉÄÜÖªµÀÓиö¿µÊ¢´´ÏëµÄ¹«Ë¾££ComsenzÆäCEO´÷Ö¾¿µÊÇÎҷdz£Ï²»¶µÄÒ»¸öÈË£¬ËäÈ»ÎÒ²»ÔõôÁ˽âËû£®µ«ÊÇÖÁÉÙÎÒÖªµÀDiscuz!£®±¾²©¿ÍµÄÃüÃû¸úÕâ¸öûÓÐʲô¹ØÏµ£¬Ö»ÊÇÎÒµÄÃû×ÖÀïÒ²ÓУ¢¿µ£¢Õâ¸ö´Ê£®ÖÁÓÚ£¢Ê¢£¢£¬ÎÒµÄÀí½âÊdzäÂú»îÁ¦£¬»ý¼«ÏòÉϵÄÒ»ÖÖÉú»î̬¶È£®ÄÇôÎÒµÄÒâ˼ÊÇ£¬¿µÊ¢²©¿ÍÖ¼ÔÚ°ïÖúÏñÎÒÒ»ÑùµÄÈË£¬ÓÂÓÚÌôÕ½²¢ÇÒÏàÐÅ×Ô¼ºµÄÈË£»ÆäÓòÃûwww.helpphp.cnÖеÄhelpÒ²Ô¢ÒâÈç´Ë£®
ÔÎÄÁ´½Ó£ºhttp://www.helpphp.cn/index.php/2009/09/%e5%9f%ba%e4%ba%8ewordpress%e7%9a%84php%e6%95%99%e7%a8%8b/
Ïà¹ØÎĵµ£º
1¡¢¹ÅÀÏµÄÆÛÆSQLÓï¾ä
ÔÚĬÈÏģʽÏ£¬¼´Ê¹ÊÇÄãÍüÁ˰Ñphp.ini¿½µ½/usr/local/lib/php.iniÏ£¬php»¹ÊÇ´ò¿ªmagic_quotes_gpc=on¡£
ÕâÑùËùÓдÓGET/POST/CookieÀ´µÄ±äÁ¿µÄµ¥ÒýºÅ(')¡¢Ë«ÒýºÅ(")¡¢·´Ð±¸Übackslash(\)ÒÔ¼°¿Õ×ÖÔªNUL
(the null byte)¶¼»á±»¼ÓÉÏ·´Ð±¸Ü£¬ÒÔʹÊý¾Ý¿âÄܹ»ÕýÈ·²éѯ¡£
µ«ÊÇÔÚphp-4-RC2µÄʱºòÒýÈë ......
¶ÔÓڽű¾°²È«Õâ¸ö»°ÌâºÃÏñÓÀԶûÍêûÁË£¬Èç¹ûÄã¾³£µ½¹úÍâµÄ¸÷ÖÖ¸÷ÑùµÄbugtraqÉÏ£¬Äã»á·¢ÏÖÓÐÒ»°ëÒÔÉ϶¼ºÍ½Å±¾Ïà¹Ø£¬ÖîÈçSQL
injection£¬XSS£¬Path Disclosure£¬Remote commands executionÕâÑùµÄ×ÖÑ۱ȱȽÔÊÇ£¬ÎÒÃÇ¿´ÁËÖ®ºóµÄÓÃ;ÄѵÀ½ö½öÊÇ×¥È⼦?¶ÔÓÚÎÒÃÇÏë×öweb°²È«µÄÈËÀ´Ëµ£¬×îºÃ¾ÍÊÇÄÃÀ´Ñ§Ï°
£¬¿ÉÊÇÍòÎï×¥¸ùÔ´£¬ÎÒà ......
/*
>>> Author: Áõ³¿êÍ
>>> Date : 2009-07-05
>>> EMAIL :
huichengongzi@gmail.com
>>> ×ªÔØÇë×¢Ã÷³ö´¦£¬Ð»Ð»ºÏ×÷£¡
*/
ÅäÖÃphp.iniÎļþ £¨ÒÔÉÏ´«500MÒÔÏ´óСµÄÎļþΪÀý£©
²éÕÒÒÔÏÂÑ¡Ïî²¢ÐÞ¸Ä->
file_upload ......
ÔÚʵ¼ÊµÄ³ÌÐò¿ª·¢ÖУ¬Ö´ÐÐ×Ö·û´®Ìæ»»²Ù×÷ÊÇÒ»¼þ·Ç³£¾³£µÄÊ£¬¶Ôstr_replaceº¯ÊýµÄʵÓÃÒ²»á·Ç³£Æµ·±¡£
Õâ¶Îʱ¼äÔÚ¿´¡¶PHPºÍMySQL Web¿ª·¢¡·Ò»Êé¿´µ½str_replace½²½â£¬Ò»¶ÎСÌáʾдµ½£º¿ÉÒÔΪstr_replaceµÄÈý¸ö¶¼Ê¹ÓÃÊý×é´«È룬µ«½²½â±È½Ï¼òµ¥£¬ÓÚÊǾö¶¨×Ô¼º ......