Loading...

新型的wordpress挂马

Filed under: 互联网事 — 江东 @ 2012-08-17 17:30:57 才(9)条评论

今天一个homezz的用户的worpdress网站出现了一个怪异的问题:

直接访问正常,但是从搜索引擎访问则会跳转到别的网站。

比如直接访问homezz没问题,但是如果在google  site:homezz.com 然后访问链接就会跳转到别人的网站。

很明显,凡是有http-referer的都被重定向了,所以最初起初判断是htaccess被挂马了,但是经过检查,htaccess没问题。

后来就怀疑到wordpress本身被挂马了,因为判断http-referer,从而进行重定向,不是htacces在做坏事就是php本身了。

用户将文件下载下来,windows杀毒软件马上预报病毒,病毒文件是wp-config.php

打开wp-config.php,果然,顶部被挂了一段代码: (read on …)

ajax-comment-vote更新

Filed under: PHP,Wordpress,网站技术 — 江东 @ 2011-11-24 19:36:27 才(8)条评论

发现很多朋友最近留言,表示该评论投票插件有问题,具体问题就是未登录状态,评论投票卡死不成功,由于本人也多年不折腾wordpress了,所以一直就耽误在那里

今天还是干脆将这个评论投票的插件也给修正了吧

修正了未登录状态无法对评论进行投票的bug

下载地址:ajax-comment-vote

cos-slug插件升级

Filed under: 互联网事 — 江东 @ 2011-10-31 15:58:58 才(6)条评论

插件升级

这篇日志是测试

ajax-comment-vote 升级

Filed under: 互联网事 — 江东 @ 2011-03-02 13:04:55 才(4)条评论

好吧,索性把这个插件也给升级了

去这里看吧:http://www.storyday.com/html/y2009/2424_ajax-comment-vote.html

修改大变化只有一点:后台不再显示评论投票数量,因为wp3.1之后,页面会被搞乱

wordpress单点登录限制插件

Filed under: PHP,Wordpress,网站技术 — 江东 @ 2011-03-02 12:28:58 才(5)条评论

受朋友之托,开发了一个wordpress登录限制的插件,

插件功能很简单单一:只允许用户单点登录,不能在多个地方,甚至是同一台电脑的不同浏览器上登录,后登录者自动将早些时候登录用户踢出!

插件下载地址:multi-login-checker

兼容性:支持3.0-3.1 的wordpress

更新几个插件

Filed under: 互联网事 — 江东 @ 2010-07-13 09:10:50 才(9)条评论

从认识wp到现在,写了很多小插件,其中某些插件不乏朋友在使用,当wordpress更新到3.0之后,很多插件都不兼容了,所以花了几分钟,对这些插件小小的升级一下,使之支持wordpress3.0,已经升级的插件如下:

wp-reader-all升级至支持wp3.0
cos_slug_translator 升级到3.0
访客留言历史记录插件
批量转换slug为英语的插件

cos-html-cache支持wp3.0

cos_slug_translator 升级到3.0

Filed under: Wordpress — 江东 @ 2010-06-29 14:05:34 才(25)条评论

整个插件只有一处改变,那就是支持WP3.0

由于我本人不想再升级WP,所以请升级到wp3.0的朋友帮忙测试,看看是不是有效,谢谢!

下载地址:cos_slug_translator3.0

ajax-comment-vote 更新

Filed under: Wordpress,互联网事,网站技术 — 江东 @ 2010-04-03 11:12:47 才(17)条评论

直接说更新的几个地方吧:

  1. 修正了评论标签无法关闭的问题。修正在问题走了很多弯路,搜索啥的用了半小时,又是正则式又是出绝招,结果问题依旧,在绝望的时候用了一个很简单的方法解决了这个问题:添加换行符号。
  2. 修正了无法评论的问题。由于新版本的插件添加了评论IP重复判断,所以一旦用户安装过旧版本,升级的时候会导致评论失败,现在已经解决这个问题

去这里下载吧:评论投票插件

为了这次更新,我不小心牺牲了本网站所有评论的正面评价

更新方法:请覆盖原来的文件,然后将插件重新激活一次!