好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

Wordpree插件评论啦代码审计不严 - 网站安全 - 自

shell2us成员血狼访问某站,wordpress系统,那B浏览器禁用了javascript,发现评论处出现网站路径泄露,从wordpress官网插件 下载 频道下载此插件,发现问题还有很多!请往下看 详细说明:访问某站,wordpree系统,浏览器禁用了javascript,发现评论处出网站路径泄露,从wordpree插件下载频道下载此插件,发现问题还很多,请往下看       访问http://www.cnluc.com/看文章时,浏览器默认禁用javascript 出来下面的效果,有图有真相       原因:comments.php <script type="text/javascript" src="http://s2.pinglun.la/md/pinglun.la.js" charset="utf-8"></script>   问题二: 直接访问该文件:cwww.2cto.com omments.php         原因:第四行   $pinglunla_seo = get_option("pinglunla_seo", 0); 变量get_option()没有被声明   贴出这万恶的文件代码:   <?php include_once(dirname(__FILE__)."/pinglunla-utils.php");   $pinglunla_seo = get_option("pinglunla_seo", 0); $webpage_url = "http://".PLL_URL."/comment_box/plugin/get_comments?url=".urlencode(pinglunla_cur_page_url());   ?> <!-- Pll Begin --> <div id="pinglunla_here"> <?php if($pinglunla_seo == 1) { echo file_get_contents($webpage_url); } ?> </div> <a href="http://pinglun.la/" id="logo-pinglunla">评论啦</a><script type="text/javascript" src="http://s2.pinglun.la/md/pinglun.la.js" charset="utf-8"></script> <!-- Pll End -->   第三个问题:源程序sinaweibo文件夹下index.php         <?php session_start();   include_once( 'config.php' ); include_once( 'saetv2.ex.class.php' );   未在文件夹中发现有那个saetv2.ex.class.php,倒是有个saetv2.php   贴出某中标网站: http://www.cnluc.com/wp-content/plugins/pinglunla/readme.txt http://www.cnluc.com/wp-content/plugins/pinglunla/comments.php http://www.cnluc.com/wp-content/plugins/pinglunla/sinaweibo/ http://www.iamle.com/wp-content/plugins/pinglunla/readme.txt   程序下载地址: http://downloads.wordpress.org/plugin/pinglunla.zip       修复方案: 全国的第三方 程序开发 神牛,望重视安全问题!!   作者 shell2us

查看更多关于Wordpree插件评论啦代码审计不严 - 网站安全 - 自的详细内容...

  阅读:38次