当前位置:首页 > WordPress

关于WordPress密码暴力破解、XML-RPC协议的一些事

最近很少管博客,今天无聊到一个倒霉的孩纸那里看了一下,发现一篇关于XML-RPC协议安全的文章。虽然他是被DDOS攻击的,和XML-RPC应该没有什么关系,不过他还是果断关掉了,那个功能。(该被DDOS还是会继续的) ...

2015-06-30WordPress8,063次浏览20条评论阅读全文

wp-config.php文件阻止WordPress程序发出对外请求

对于wordpress的优化,大家一般都局限于一些主题插件之类的,很少会有想到wp-config.php这一个文件的,其实wp-config.php文件的功能并不只是用来设置数据库信息,他个功能可以说是无穷大,很多功能都可以通过他 ...

【临时用用】使用邮件代发API发送回复邮件提醒

这是关于前几天文章的一个补充 通过邮件内容,获得对方的网站真实IP 附隐藏方法同样本功能无需任何要求,发送邮件,可使用自己邮箱,也可使用小幻open_mail_api@ihuan.me邮箱,可完美结局无法使用SMTP、mail() ...

SQL一键删除全部ping、trackback产生的垃圾评论

嗯,今天筛选了一下本站很久以前的ping垃圾评论,发现是从2014年以前共有13万……看了眼,我惊呆了,正常评论只有5000多……然而……占了我20多M的数据库……如果想要看一下有多少,可以在评论筛选中找到ping通告,筛 ...

解决WordPress开启CDN后评论IP不正确的办法

小幻最近评论被人通过多说和WP的评论接口 POST攻击评论了,可以WORDPRESS的防住了,多说的却没有任何头绪。于是一气之下直接关掉了多说。无聊又添加了UA显示(多说原因,以前的都出了问题)、邮件提醒这些功能。 ...

键盘左、右键切换当前文章的上、下篇文章

用过鸟叔主题的都知道,有个PgDn、PgUp 切换目录上下的、不过小幻觉得略坑!毕竟我就喜欢用PgDn、PgUp这两个键来翻页,一键一屏习惯了……现在小幻隆重推出,文章内页控制文章上、下页翻页-左右方向键控制即按下 ...

WordPress 实现发布新文章Email通知注册用户

QQ邮箱内有个订阅功能,订阅后,发布人可以随便对订阅者发布信息,而且还可以通过FEED订阅,将信息发送出去,时间可以每天一次汇总等。但是,这个每次发布新文章都会……功能略变态。将以下代码放进functions.php ...

亦真亦假:技术剖析WordPress黑帽SEO插件

在Wordpress中,通常恶意程序隐藏在插件或主题中。他们形态各异,有的发送垃圾邮件,有的植入隐形链接……不过这类恶意软件原理很好理解,无非就是恶意插件中有网站管理员所需要的功能,然后网站管理员在没有经过 ...

2015-03-18WordPress3,306次浏览8条评论阅读全文

一段代码,让你的博客从此毫无毫安全感-WP后门代码

以前大家是不是总是听说过程序后门啦,网站后门啦之类的。其实只要在你的主题里添加一段代码,你的博客账号,就从此呵呵了。想想太邪恶了,首先我先声明下,我分享的绝无,不信你们自己看,我没那么邪恶的。a ...

WordPress支持中文用户名注册方法

大家都知道,wordpress默认是不支持中文用户名的,当初小幻注册使用的英文,但是作者名称也是英文,小幻便通过数据库修改弄了几个中文的别名,但是还是不可以通过中文用户名,有些站点是开启游客登录功能的,总 ...

加载中……