漱石 的 站内主页

2014
07-16

啊哈!今天网站被攻破! 1171 VIEW

啊哈!今天网站被攻破! 今天一个朋友用手动猜解法很轻易的就进入了我的网站后台,原因是我在别的地方使用的用户名和网站一样,还有就是使用的密码太简单,6个8。。。哈哈,觉得很傻是不,好了,这也给面包站长提了个醒,每时每刻都要提高....Read More >
2014
07-15

页面异常导致本地路径泄漏解决方法 2522 VIEW

描述: 由于页面异常(如404页面),在报错信息中包含了本地路径。 1.本地路径泄漏漏洞允许恶意攻击者获取服务器上的WEB根目录的全路径(通常在出错信息中)。 2. 通过此漏洞可以推断出其它资源在服务器上的本地路径,配合其它漏洞,恶意攻击者就有可能实施进一步的攻击。 解决方案: 如果WEB....Read More >
2014
07-14

WordPress批量删除全部文章缩略图 1237 VIEW

此功能在WordPress网站改版时可能会用到,通过代码批量删除数据库里全部已发表文章的缩略图,缩略图文件依然存在于附件目录。在主题functions.php中添加以下代码即可,一旦保存了functions.php,全部文章缩略图都会被删除,执行了一次以后,应该立刻删除这段代码,否则将不可能给文章再....Read More >