|
|
发表于 2022-4-13 10:43:26
|
显示全部楼层
大概率是插件漏洞,楼主能说说用了什么插件吗?
8 w& B4 I- k2 T" e7 q贴个自己用的给WP后台登录地址加验证密码的方法:2 _9 F8 u* F0 t
# a4 g4 w& {& w* F
将以下代码加入到wordpress模板主题根目录下的functions.php文件中,请修改其中的12345678为自己定义的验证密码:2 Q& z, |: e3 I- o
7 x4 {8 G7 Z! W ydefined('_ADMIN_LOGIN_KEY') || define('_ADMIN_LOGIN_KEY', '12345678');9 j' Z, `6 c' O6 D! D3 e. z
if((strpos($_SERVER['SCRIPT_NAME'], "/wp-admin/")===0 || $pagenow === 'wp-login.php') && defined('_ADMIN_LOGIN_KEY') && _ADMIN_LOGIN_KEY != ''){
1 r D1 A0 g+ k! ]: L8 ?) {& U add_action('init', function(){4 g, l, v( z( L1 a$ n
$cookie_key='_admin_login_key_' . md5(_ADMIN_LOGIN_KEY);0 R4 F+ g, D* ]9 v6 v' _# t
$keyCookie = isset($_COOKIE[$cookie_key]) && !empty($_COOKIE[$cookie_key]) ? trim($_COOKIE[$cookie_key]):'';. F; z0 S* t6 p% f, ]" l
$key = isset($_GET['adminkey']) && !empty($_GET['adminkey']) ? trim($_GET['adminkey']):'';
# R* ~4 c$ U) g" l& ] if($key == ''){
$ _/ p/ ~% }$ v% ]# w# T9 i $key = $keyCookie;+ l; _) }' r* h- S
}
& Y! p' P3 {. i- M4 G/ |' ]( e1 ~ if($key ==_ADMIN_LOGIN_KEY){8 a: X7 t! F8 _% t) o
setcookie($cookie_key, $key);/ ?$ E: v( c$ B. Y4 D
}else{; c6 ^* J) A0 y9 \
wp_safe_redirect(home_url(), 302);, ^6 P7 k( G6 M F( e: q- z
exit;, L+ v5 \7 w- h% e T N
}+ h2 \: M$ f0 p+ r& \
}, 1);
9 Z# K# T7 l, B s1 J}
# x' `# d, Z% c( e ?5 ?) V8 L
5 ^ V0 L2 a/ e* a' c7 V- q- ^$ Y/ }1 \ m) p* F
修改后,直接访问后台登录地址http://www.你的域名.com/wp-login.php 不会显示登录框,会直接跳转到首页。6 u6 V9 Q2 p1 [# P' X3 d8 p
必须使用以下格式登录后台(请修改其中的12345678为自己定义的验证密码):
% Y$ E! U- X5 |7 U4 Y1 e7 [$ ]$ ahttp://www.你的域名.com/wp-login.php?adminkey=12345678
8 x2 Y2 d7 N) F9 S% [' i) v |
|