timthumb漏洞导致的Silence Is Golden Hack


您现在正在《timthumb漏洞导致的Silence Is Golden Hack》评论的第3

demo站之前出的问题我实在是不服气, 今天跑上来检查了, 得出结论九成是timthumb漏洞导致的. Timthumb漏洞已经出来许多年了, 老版本的Timthumb由于白名单域名过滤机制的不完善, 给了hackers绕过验证的机会, 所以被黑风险很大. 国外论坛上也有对这个老问题的讨论, Are you using an outdated version for timthumb? So many wordpress sites are getting hacked cause of that. If I was you I would replace the entir[.....] 点此返回原文
66 Comments

Name *

E-mail *

Website

  1. 灰狼

    木有缩略图插件,木有用WP,好像没担心过

  2. 牧风

    老版本有问题, 记得是去年还是前年的事了

  3. 郑永

    漏洞无处不在。。

  4. 不亦乐乎

    没见你用这个程序啊。

  5. Aivier

    我觉得用不上缩略图这东西。。。欢迎回访

  6. Aivier

    评论分页的当前页数会戳入顶部导航

  7. G's

    喜闻乐见,不用这个的。。

  8. 东营期货开户

    小漏洞不管往往就会变成意想不到的结果,变成大的漏洞就不好了。

  9. 看看,顺便学学

  10. 佐仔

    更新速度比较更懒的MM加油了,追稿了。