新聞中心
wordpress建站絕對路徑泄露了該如何防范呢
作者 / 無憂主機 時間 2016-04-03 04:27:45
隨著網上腳本注入木馬病毒泛濫,網站安全已經是很多站長朋友們不得不重視的問題了。不論是什么網站建站之初就應該考慮好網站安全性問題,做好一切防范措施,后期才不會出現(xiàn)漏洞被別人有空可鉆。目前市場上由于很多站長朋友使用的都是開源程序建站,開源程序缺少經常性的升級和維護,因此就會有很多的漏洞暴露出來。無憂主機小編遇到最多的也就是開源內容管理系統(tǒng)織夢程序了,這款CMS程序掛碼率就是相當高。不過很多站長也都找到對應的防護措施了。最近小編使用的wordpress程序做了一個技術型的博客,由于擔心安全問題,建站之初就安裝了360網站衛(wèi)士,可是最近在使用這個款工具檢測的時候居然提示有很多的絕對路徑泄露了。從上面的提示看也都是比較重要的文件呢,那么應該怎么采取措施防范呢?小編在自己的獨立ip虛擬主機上琢磨了一個下午總結了兩種防范方法來分享下吧。首先小編先來截圖供站長朋友們看下: 解決方法一: 連接FTp工具,按照路徑找到以下兩個文件: 1)/wp-includes/registration-functions.php 2)/wp-admin/admin-functions.php 第一種方法比較簡單,就是分別在以上兩個文件的頭部添加一行代碼: error_reporting(0); 添加這行代碼的作用讓其不報出任何異常警告。 解決方法二: 找到/wp-includes/registration-functions.php文件將代碼:
_deprecated_file( basename(__FILE__), ‘2.1’, null, __( ‘This file no longer needs to be included.’ ) );全部改成:
@_deprecated_file( basename(__FILE__), ’2.1′, null, __( ’This file no longer needs to be included.’ ) );解決方法三:這種方法小編就大概的提示下吧,一般需要在服務器上方可修改的,那就是修改PHP.INI的配置文件了。如果是技術比較牛的站長可以嘗試下哦,不過小編推薦以上兩種方法即可解決了。希望以上三種方法可以幫到有需要的站長朋友們哦。 無憂主機相關文章推薦閱讀: WORDPRESS站點如何為所有的鏈接添加 TARGET=”_BLANK”屬性 圖片站點如何防止WORDPRESS自動壓縮圖片功能 WORDPRESS如何移除評論中的鏈接
本文地址:http://www.love62.cn/wordpress/21998.html