WordPress

不再关注网络安全

Gravity form popup with bootstrap modal

Gravity form popup with bootstrap modal

放进functions.php文件 function gf_popup_shortcode( $atts, $content = null) { extract( shortcode_atts( array( 'title' => '', 'id' => '', 'text' => '', ), $atts ) ); return ' &l...

WordPress 条件判断标签及用法大全

WordPress 条件判断标签及用法大全

在 WordPress 主题和插件开发中,条件判断标签(Conditional Tags)是非常重要的,通过条件判断标签,我们可以判断各种情况,从而使用对应的代码等。例如在顶部导航条中有一个“首页”选项,在首页的时候需要设置成...

Mac安装XAMPP

Mac安装XAMPP

在WIN下可以简单的装个Apache+php+mysql,但在MAC下如果不借助第三方软件感觉还是有些繁琐了,之前一直用的brew装的APACHE+PHP+MYSQL,用起来总要输几次命令,开发变得不那么敏捷了,今天换成了XAMPP,下面记录一...

WordPress 4.2+ Emoji 表情优化

WordPress 4.2+ Emoji 表情优化

如果你更新到 WordPress 的 4.2 版本,查看网页源代码你会发现 WordPress 会自动在加载一段用于支持 emjo 表情的脚本(JS+CSS)。对于大部分人来说,这个是十分鸡肋的功能,再加上 GFW 的强大力量,反而影响加载...

WordPress 分类及分类下的文章添加模板选择功能

WordPress 分类及分类下的文章添加模板选择功能

利用这个模板选择器你可以给每个分类和其下的文章指定模板,非常方便,制作模板也很简单,只要加上注释代码即可。下面是图片: 实现此功能需要在主题根目录文件夹下新建一个template.php(点此下载该文件): 然...

wordpress后台指定上传文件格式

wordpress后台指定上传文件格式

WordPress为了出于安全考虑我们必须限制后台的上传文件类型,防患于未然。官方提供了很好的过滤器API http://codex.wordpress.org/Plugin_API/Filter_Reference/upload_mimes 示范例子 add_filter('upload_mimes'...

利用xmlrpc.php对WordPress进行暴力破解攻击

利用xmlrpc.php对WordPress进行暴力破解攻击

近几天wordpress社区的小伙伴们反映遭到了利用xmlrpc.php进行暴力破解的攻击。利用xmlrpc.php提供的接口尝试猜解用户的密码,可以绕过wordpress对暴力破解的限制。已经发现了大规模的利用,启用了xmlrpc的同学需...

WordPress系统暴力破解测试工具 – wpbf

wpbf这款工具可以帮助渗透测试人员,针对WordPress博客后台进行爆破测试。 特性 用户名枚举和发现 多线程 自动使用博客内容中的关键字作为字典 HTTP代理支...

WordPress模板中的后门

就在刚刚,在网上乱逛,刚好看到有个网站提供最新D8主题下载,顺手下了看一下,结果下来一看就发现个后门,如下: PHP add_acti...

WordPress带与不带WWW跳转

奇怪的问题,在DNS处设置了A记录带与不带WWW都绑定了,结果只有带WWW的正常,故只能用htaccess处理: WordPress默认的规则 # BE...