首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Wordpress远程管理重置密码漏洞的修补程序

Wordpress远程管理重置密码漏洞的修补程序
EN

Stack Overflow用户
提问于 2009-09-03 10:25:26
回答 2查看 364关注 0票数 1

该漏洞记录在here中。这个补丁应该是分支,就像在here /2.8/wp-login.php- the new patch should look this (check line 118)的190行记录的那样--我的问题是-这个补丁足够了吗?如果没有,有什么建议吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2009-09-03 16:28:51

据我所知,这个补丁弥补了这个漏洞。然而,我在我管理的每个可湿性粉剂网站上采取的另一个基本安全措施是删除"admin“用户,理想情况下永远不要让任何用户的用户名与他们的显示名称相同。这使安全性加倍,因为坏人必须猜测用户名,并找出破解密码的方法。

通过搜索WordPress +安全性,您可以找到许多额外的安全措施,但我坚持使用更改用户名、在安装时更改数据库表名以及基本权限之类的方法。到目前为止,这是工作良好,没有吨的额外维护,在可湿性粉剂升级,一些更密集的安全措施所需的吨。

票数 2
EN

Stack Overflow用户

发布于 2009-10-03 09:02:33

是的,这是针对Wordpress漏洞的一个非常好的补丁。

代码语言:javascript
复制
if ( empty( $key ) || is_array( $key ) )
    return new WP_Error('invalid_key', __('Invalid key'));

这不是SQL注入,如果是,那么您可以转储整个用户表。更改你的名字不是一个很好的安全措施。让你的代码保持最新是你必须要做的,否则你会被黑客攻击。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/1372632

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档