久久国产成人av_抖音国产毛片_a片网站免费观看_A片无码播放手机在线观看,色五月在线观看,亚洲精品m在线观看,女人自慰的免费网址,悠悠在线观看精品视频,一级日本片免费的,亚洲精品久,国产精品成人久久久久久久

分享

wordpress提示http響應(yīng)拆分漏洞怎么辦,?

 尋小山 2020-05-09

最近在弄360搜索的官網(wǎng)認證的時候,尋小山網(wǎng)小編發(fā)現(xiàn)首先就要網(wǎng)站滿足三個條件,,其中一個就是網(wǎng)站安全檢測,,360網(wǎng)站安全檢測未達到85分以上將不予通過。所有就把我的網(wǎng)站也用360網(wǎng)站檢測工具掃描了下網(wǎng)站漏洞,,檢測后發(fā)現(xiàn)只有53分,,提示有很多的警告安全漏洞,其中還有個高危漏洞,,就是本文要說到的http響應(yīng)拆分漏洞,。
http響應(yīng)拆分漏洞

出現(xiàn)了安全漏洞當然想到就是趕緊修復漏洞,,于是就看了下360提供的修復方法及下面用戶的評論,,事實上很多漏洞都是無關(guān)緊要的。不過檢測的分數(shù)很低,,如果要申請官網(wǎng)認證就必須提高分數(shù),,所有就要找到解決wordpress出現(xiàn)http響應(yīng)拆分漏洞的方法:

其實,wordpress程序出現(xiàn)這個漏洞一般都是wordpress模板中添加了wordpress評論外鏈跳轉(zhuǎn)功能,,站外網(wǎng)址的跳轉(zhuǎn)是使用類似“/?r=”這種直接跳轉(zhuǎn),,沒有使用中間跳轉(zhuǎn)頁,而且代碼過濾不夠嚴格導致的,。

解決方法:

(1)進入theme文件夾,,找到當前主題中的functions.php文件。

(2)在functions文件中快速搜索“$redirect”找到“$redirect = $_GET[‘r’];”這段代碼,。

(3)將以下代碼放在“$redirect = $_GET[‘r’];”這段代碼的后面,,就可以搞定,代碼如下:

$redirect = trim(str_replace(“\r”,””,str_replace(“\r\n”,””,strip_tags(str_replace(“‘”,””,str_replace(“\n”, “”, str_replace(” “,””,str_replace(“\t”,””,trim($redirect))))),””))));

(4)再次用360網(wǎng)站安全衛(wèi)士檢測,,漏洞修復完成,。

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,,不代表本站觀點,。請注意甄別內(nèi)容中的聯(lián)系方式、誘導購買等信息,謹防詐騙,。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多