前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >WordPress IP验证不当的解决办法

WordPress IP验证不当的解决办法

作者头像
桑先生
发布2019-12-18 11:06:05
3740
发布2019-12-18 11:06:05
举报
文章被收录于专栏:桑先生的专栏

今天习惯性打开阿里云.突然发现云盾提醒“WordPress IP验证不当”,具体信息是“wordpress /wp-includes/http.php 文件中的 wp_http_validate_url 函数对输入 IP 验证不当,导致黑客可构造类似于 012.10.10.10 这样的畸形 IP 绕过验证,进行 SSRF”。对于解决办法  emmmmmm.个人感觉这种就像某60杀毒一样.但是对于强迫症玩家来说.孰能忍,婶也不能忍.开始着手修复漏洞.

开始修复

打开网站所在在路径wp-includes/http.php找到http.php文件.首先保存一份.

在第545行(wordpress版本为5.2.0),

$same_host = strtolower( $parsed_home['host'] ) === strtolower( $parsed_url['host'] );

替换为

代码语言:javascript
复制
if (isset($parsed_home['host'])) {
    $same_host = (strtolower($parsed_home['host']) === strtolower($parsed_url['host']) || 'localhost' === strtolower($parsed_url['host']));
} else {
    $same_host = false;
};

然后在第567行

代码语言:javascript
复制
if ( 127 === $parts[0] || 10 === $parts[0]

替换为

代码语言:javascript
复制
if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0]

这里也是问个问题.在百度搜索到的解决办法很多都是

代码语言:javascript
复制
if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0] 将这段代码注释,然后在后面增加

if ( 127 === $parts[0] || 10 === $parts[0] || 0 === $parts[0] || 0 === $parts[0] 即可

这样.修改完和修改之前有区别吗?对于复制粘贴过来的.呸

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
网站建设
网站建设(Website Design Service,WDS),是帮助您快速搭建企业网站的服务。通过自助模板建站工具及专业设计服务,无需了解代码技术,即可自由拖拽模块,可视化完成网站管理。全功能管理后台操作方便,一次更新,数据多端同步,省时省心。使用网站建设服务,您无需维持技术和设计师团队,即可快速实现网站上线,达到企业数字化转型的目的。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档