2013年以来,随着网站数据泄露事故的频发,越来越多的网站开始提供两步认证(双因子认证)技术提高用户账户的安全强度,而全球最大的门户平台WordPress也通过类似duo_wordpress的第三方插...

替换Google字体地址为WordPress加速
因为大家都懂的原因,Google的很多站点都访问不了了。WordPress很多主题由于引用了Google Fonts也因此躺枪,加载速度变慢了。遇到这样的问题我们该怎么解决? 解决方法不外乎两种:一种...

WordPress建站基本流程和步骤分享—新手建议阅读
WP建站可以说是绝大部分的草根站长的建站首选,应为几乎是零成本的,不需要购买源码,对于草根站长们,我们一般的建站流程是怎么样的呢?今天就给大家分享总体的建站流程和步骤; 1、建站之前需要想好自己的目的...

WordPress 漏洞详情:从任意文件删除到任意代码执行
WordPress是网络上最受欢迎的CMS系统。据w3tech统计,约有30%的网站运行了该系统。该系统的应用是如此广泛,难免会成为网络犯罪分子攻击目标。在这篇博文中,我们将为读者介绍WordPres...
WordPress如何完整显示php代码
平时在编辑文章的时候代码高亮直接用pre就行了,可是今天插入一段php代码的时候发现根本显示不全。查找后得知原来Wordpress本身就是php开发的,所以在Wordpress文章中插入php代码就会...

WordPress插件Form Maker SQL注入漏洞分析
最近WordPress的插件出现各种姿势漏洞(都是插件,不知何时能有核心漏洞出现),Easy WP SMTP、 Social Warfare、Form Maker等等,其中Form Maker1.13...

从插件入手:挖掘WordPress站点的“后入式BUG”
前言 当任务目标是一个wordpress站点的时候,是否让你感到过头大?wpscan扫了半天,却没有任何有利用价值的bug,这时候就拍拍屁股走人了? 遇WordPress头大?让我们从插件入手! 流行...

WordPress建站:远程图片本地化
我使用的是 WordPress来做的建站,很多时候是需要做一些伪原创和搬运工作来补充自己的内容,当然最好还是要坚持原创每天写点儿文章做些内容的更新。搬运复制的时候,这个时候我们就可能会发现一个问题,我...
博客搬家记:从 Wordpress 到 Hexo+Github
拖延整整两年后,终于花了一周时间把门户用 Hexo 托管到了 Github 上。 (注:以下记录,仅适用于 Mac 系统) Hexo是啥 Hexo 是由 Node.js 驱动的一款快速、简单且功能强大...

彻底禁止WordPress垃圾评论的办法
1、实现禁止WordPress非中文垃圾评论的方法 将以下代码直接放入主题function.php文件最后一个?>的前面即可,其中的文字提示部分可自行修改。 //屏蔽非中文评论 function...
31