您现在正在《timthumb漏洞导致的Silence Is Golden Hack》评论的第3页
demo站之前出的问题我实在是不服气, 今天跑上来检查了, 得出结论九成是timthumb漏洞导致的. Timthumb漏洞已经出来许多年了, 老版本的Timthumb由于白名单域名过滤机制的不完善, 给了hackers绕过验证的机会, 所以被黑风险很大. 国外论坛上也有对这个老问题的讨论, Are you using an outdated version for timthumb? So many wordpress sites are getting hacked cause of that. If I was you I would replace the entir[.....] 点此返回原文
timthumb-hack is coded by http://xiaohudie.net. Any posts here is one hundred percent original, so please keep my link so as not to hurt this pretty girl. -
木有缩略图插件,木有用WP,好像没担心过
老版本有问题, 记得是去年还是前年的事了
@牧风 很老了~前年吧
漏洞无处不在。。
没见你用这个程序啊。
@不亦乐乎 不是我用的啊。
@小蝴蝶 我用了 :
我觉得用不上缩略图这东西。。。欢迎回访
评论分页的当前页数会戳入顶部导航
@Aivier 谢谢 已修复
喜闻乐见,不用这个的。。
小漏洞不管往往就会变成意想不到的结果,变成大的漏洞就不好了。
看看,顺便学学
更新速度比较更懒的MM加油了,追稿了。