WordPress

不再关注网络安全

WordPress Social Warfare插件XSS和RCE漏洞

WordPress Social Warfare插件XSS和RCE漏洞

3月21日,研究人员披露了Social Warfare中存在的两个漏洞,这是WordPress中一个非常受欢迎的插件,可以将社交网络分享按钮添加到网站或博客中。其中,一个是存储型跨站脚本攻击(XSS)漏洞,另一个是远程代码执...

WordPress为分类栏目添加缩略图功能

WordPress为分类栏目添加缩略图功能

WordPress分类栏目默认是没有缩略图的,但如果需求中需要单独设置缩略图的话,如何通过代码来添加分类栏目缩略图功能呢? WordPress栏目添加缩略图功能 将如下代码添加到wordpress主题functions.php中 ...

WordPress删除重复的自定义字段

WordPress删除重复的自定义字段

把自定义字段修改成你的,执行SQL就行,记得务必先备份数据库 delete from wp_postmeta where meta_id in ( select * from ( select meta_id from wp_postmeta a where a.meta_key = '你的自定义字段' ...

WordPress自定义字段排序,批量添加自定义字段和值

WordPress自定义字段排序,批量添加自定义字段和值

WordPress自定义字段排序 根据自定义字段news_sort的数字字段从小到大进行排序 $args = array( 'post_type' => 'news', 'orderby' => array( 'meta_value_num'=>'ASC' //ASC OR DESC ), 'meta_key'=> 'new...

WordPress 5 如果图片没有Alt标签的自动添加Alt

WordPress 5 如果图片没有Alt标签的自动添加Alt

写文章很少特意去加图片的Alt标签,导致图片都没有Alt标签,这样搜索引擎就不知道图片的信息,所以WordPress图片自动添加Alt标签还是很有必要的。 网上看到的WordPress文章图片自动添加Alt标签方法基本都不能...

WPScan 渗透测试工具,用于查找WordPress网站中的安全漏洞

WPScan 渗透测试工具,用于查找WordPress网站中的安全漏洞

wpscan 使用WPScan进行WordPress渗透测试 WPScan是一个WordPress安全扫描,用于检测和报告WordPress漏洞。WPscan是由Ryan Dewhurst创建的WordPress漏洞扫描程序,由Sucuri赞助。 它被预装在了BackBox L...

WordPress安全地禁用REST API,删除默认的REST API路由,或修改REST API路由

WordPress安全地禁用REST API,删除默认的REST API路由,或修改REST API路由

为什么要删除/禁用/修改REST API或路由? 保持干净,因为没有使用REST API- 为什么要使用API​​路由?禁用默认路由的原因。我们大量使用自定义REST API。因此,保持简约清洁是件好事。它也不会伤害安全性,因...

WordPress 5x版本下Crayon Syntax Highlighter替换和保留方案

WordPress 5x版本下Crayon Syntax Highlighter替换和保留方案

Crayon Syntax Highlighter替换方案 Crayon Syntax Highlighter早已不再维护,WordPress 5.x带来新的Gutenberg编辑器后,因为API的变更,这一古老的插件已经事实上完全无法使用了。 方案一 使用Enlight...

WordPress Conditional Tags – 条件标签

WordPress Conditional Tags – 条件标签

WordPress条件标签是可以在模板文件中使用条件标签来根据当前页面匹配的条件更改内容的显示。他们告诉WordPress在特定条件下要显示的代码。条件标签通常适用于PHP if / else条件语句。 条件标签索引 comme...

深入了解WordPress HTTP API

在PHP中,有许多可能的方式来发送HTTP请求。示例包括file_get_contents,fsockopen和cURL。 使用HTTP API发送请求 要使用WordPress HTTP API向Web服务...