|
|
发表于 2022-4-13 10:43:26
|
显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?8 u+ z/ _ O& M; [2 p/ {1 t
贴个自己用的给WP后台登录地址加验证密码的方法:+ ~9 |6 r5 |) ]) f
6 n" m( [6 e: e0 [
将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:
) c+ G3 N7 i+ U* ?& j, i; ]) n& A% W9 f) b
defined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');6 E$ k" P3 `! B! U9 o2 g4 s
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){
1 o- W. k) B% C8 l1 z add_action('init', function(){
' \. L7 u0 T1 z9 \, C: S $cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);
. o: ~& z3 Y* F$ f! U9 K $keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';
0 x3 t% ^$ B. S% `# D( u* P $key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';
, \7 s/ N+ y2 P' u$ N if($key == ''){
6 ~8 h+ E! |8 o8 _ $key = $keyCookie;' Q4 t6 N! m; w2 i
}) [' m. o( [; y \4 @1 S
if($key ==_ADMIN_LOGIN_KEY){
+ ~# B. q* N- h8 w% W setcookie($cookie_key, $key);
2 a8 b* n3 y$ g9 r9 _ }else{
* d9 v7 ~! K* Z. N! ? wp_safe_redirect(home_url(), 302);# ~& c+ N* K ]7 n5 l, P O5 q3 h
exit;
/ S1 C% `, M1 \: z& B m }7 ~5 {+ l& v! V ~0 v& S
}, 1); v* ]- v7 ^5 z( P: p" V% R0 Z
}5 E) I* Z, o5 K1 _0 E
& t% h, C; {# f: m
& k; l! U( B4 O/ X3 J: P6 R& V修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。& Y- H2 [& H9 l ]6 ?7 M
必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):# O4 U* C, T+ u+ ?6 h/ a
http://www.你的域名.com/wp-login.php?adminkey=12345678
) c4 A; i" o7 a7 U' b5 m |
|