首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

wordpress 搜索结果去除 Simple Urls 插件产生的短链接

朋友的 wordpress 使用了 simple urls 插件来做外链转内链的工作,确实很方便,但是有一个弊端,就是在博客中搜索关键词的时候,搜索结果中就会出现 simple urls 插件生成的短连接...只要把下面的代码添加到 functions.php 中就可以实现上面提到的功能了,另外 ID 分类可以根据个人需要再更改。...is_search) { $query->set(‘post__not_in’, array(40,819));//文章或者页面的 ID } return $query; } add_filter(‘pre_get_posts...>set(‘cat’,’-15,-57′); //分类的 ID,前面加负号表示排除;如果直接写 ID,则表示只在该 ID 中搜索 } return $query; } add_filter(‘pre_get_posts...) { if ($query->is_search) { $query->set(‘post_type’, ‘post’); } return $query; } add_filter(‘pre_get_posts

77720
您找到你想要的搜索结果了吗?
是的
没有找到

【翻译】CVE-2022–21661:Wordpress Core SQL注入漏洞

阅读该函数的代码会发现该函数的工作是为SQL查询中的条件创建子句,具体而言,它的工作是处理接收到的数据,将这些数据组合成SQL查询中的条件。将其返回给父函数。...所以我们可以控制这个函数的返回数据,也就是说我们可以控制SQL查询执行SQL注入。...例如,new WP_Query(json_decode($_POST['query_vars'])),有效载荷将采用以下形式: query_vars={"tax_query":{"0":{"field"...:"term_taxonomy_id","terms":[""]}}} 或者 query_vars={"tax_query":{"0":{"taxonomy":"nav_menu","field":true...发现相当多的插件主题受到该漏洞的影响(authenunauthen)。 团队在9月底向ZDI报告了此漏洞,3个月后,wordpress在其核心中修复了该漏洞。

71140

Wordpress 核心代码 SQL注入 (CVE-2022–21661)

Wordpress它是世界上 最常用的开源CMS之一,在允许开发者自己构建插件主题来管理网站的时候,由于它的便利性而被大量使用,wordpress的核心会提供插件/主题的功能来调用使用...阅读该函数的代码会发现该函数的工作是为 SQL 查询中的条件创建子句,具体而言,它的工作是处理接收到的数据,将这些数据组合成 SQL 查询中的条件。将其返回给父函数。...例如 new WP_Query(json_decode($_POST['query_vars'])) 有效载荷将采用以下形式: query_vars={"tax_query":{"0":{"field"...:"term_taxonomy_id","terms":[""]}}} 或者 query_vars={"tax_query":{"0":{"taxonomy":"nav_menu","...由于wordpress插件主题数量众多,发现相当多的插件主题受到该漏洞的影响(authen unauthen)。

2.7K30

The7 v.11.11.3 — WordPress 网站电子商务构建器

简介 The7 是迄今为止市场上可定制性最高的WordPress、Elementor WooCommerce 主题。它为您提供其他主题无法比拟的创作自由。...无论您是初学者还是专业人士、网站所有者、创意专业人士或数字代理商 - The7 都为每个人提供巨大的力量无与伦比的价值。 The7 旨在与 Elementor WooCommerce 协同工作。...我们用新的小部件功能扩展了 Elementor,让您可以构建现代动态标题、交互式大型菜单、英雄部分、滑块、自定义您的 WooCommerce 存档页面等等!...The7 Elements 包括(但不限于):26 个常规内容小部件(此处提供完整列表演示)、24 个 WooCommerce 小部件 22 个主题生成器小部件。...扩展 WooCommerce 集成 WooCommerce 是全球最受欢迎的电子商务软件。 The7 将其提升到了一个全新的水平。您的网上商店不再需要与其他许多商店一样!

10310

TDesign 更新周报(2022 年 4 月第 4 周)

修复表头吸顶时不对齐的问题 按需引入 Button 组件,避免业务按需引入 Table 组件时出现组件不存在报错的问题 修复无法使用插槽自定义过滤图标的问题 解决 TdBaseTableProps ...修复 ts 类型错误 Cascader: 修复可过滤状态下的下拉面板拉起闪烁的问题 修复可过滤状态下的输入内容未被正常销毁的问题 Transfer:修复 Transfer 设置 targetSort 后未按预期展示的问题...Tencent/tdesign-vue/releases/tag/0.41.0 Vue3 for Web 发布 0.12.2 版 Bug Fixes Transfer 修复设置 targetSort 后未按预期展示的问题...属性无效问题 Textarea:修复在设置自动高度后,赋值后不高度不改变的问题 DatePicker:修复当传入值为非日期格式的情况页面卡死的问题 Transfer:修复设置 targetSort 后未按预期展示的问题...避免业务按需引入 Table 组件时,出现组件不存在错误 无法使用插槽自定义过滤图标 修复 TdBaseTableProps TdPrimaryTableProps 关于 onCellClick 的

2.3K40

分布式 | DBLE 3.21.06.0 来了!

新版 DBLE 新增&重构功能 8 个,修复缺陷 10+ 个,旧版本的不兼容项调整 2 处。...感谢 QQ 群(669663113)微信群内朋友提供的有效反馈,群用户突破千人!...主要缺陷修复: [#2622] set autocommit 没有按预期工作。 [#2638] 开着慢日志,dble 可能会出现 oom。...3.20.10.5 复杂查询可能导致的线程泄漏 开着慢日志,dble 可能会出现 oom 检查表一致性问题 读写分离中 com_stmt_prepare 返回报文次序错误 set autocommit 未按预期执行...3.21.02.2 复杂查询可能导致的线程泄漏 开着慢日志,dble 可能会出现 oom 检查表一致性问题 读写分离中 com_stmt_prepare 返回报文次序错误 set autocommit 未按预期执行

2.7K20

塔秘 | 网站访问速度不够快?快收藏SQL 查询优化技巧

我们使用WooCommerce定制版的WooCommerce软件插件来运行我们的插件商店。此查询的目的是获取那些我们知道客户号的客户的所有订阅。...我们可以马上看到,连接wp_woocommerce_software_licences(别名l)的表有严重的问题。...表wp_posts表。...让我们添加一个索引并看看它是怎么样工作的: ? 哇,干的漂亮!我们成功的添加了索引并将查询的时间缩短了5s. 了解你的查询语句 检查下查询语句——看看每一个join,每一个子查询。...我们查询的最慢的部分是从客户ID到产品ID再到加入表格所做的工作,我们必须为每个客户做到。 我们是不是可以在需要的时候抓取客户的数据?如果是那样,那我们就只需要加入一次。

4.8K50

提升网站访问速度的 SQL 查询优化技巧

我们使用WooCommerce定制版的WooCommerce软件插件来运行我们的插件商店。此查询的目的是获取那些我们知道客户号的客户的所有订阅。...我们可以马上看到,连接wp_woocommerce_software_licences(别名l)的表有严重的问题。...解决 你应该避免这种全部表浏览的查询,因为他使用非索引字段order_id去连接wp_woocommerce_software_licences表wp_posts表。...让我们添加一个索引并看看它是怎么样工作的: CREATE INDEX order_id ON wp_woocommerce_software_licences(order_id) 哇,干的漂亮!...我们查询的最慢的部分是从客户ID到产品ID再到加入表格所做的工作,我们必须为每个客户做到。我们是不是可以在需要的时候抓取客户的数据?如果是那样,那我们就只需要加入一次。

6K100

WordPress多语言WPMLv4.6.3插件 自动翻译多国语言

它还包括高级功能,用于翻译管理专业内容翻译的接口。 使用WPML不需要任何技术或编程技能。网站管理员可以安装它并将其转换为多语言网站,而无需编码。...WPML包括完整的API,用于与其他插件翻译系统集成。这样,开发人员就可以轻松地使用WPML并将其产品转换为多语言。 功能 WPML使构建多语言网站运行它们变得容易。...它可靠 WPML开发人员提供全面持续的支持,更新定期发布。开发人员还提供了大量的文档。 WPML由核心插件附加组件组成。核心WPML多语言CMS始终是必需的。...例如,标语SEO数据。 WPML翻译管理 当你的客户收到他们新创建的多语言网站时,你的工作就结束了,他们的工作开始了。翻译管理插件帮助网站管理员管理他们的翻译工作。...包括面包屑、下拉菜单侧边栏导航。 WooCommerce多语言 此插件允许使用WooCommerceWPML构建多语言电子商务网站。

2.3K10

WordPress外贸产品(B2B)网站优化方法7个实用建议!

用WordPress+woocommerce来搭建外贸产品网站(B2B)是国内企业最流行最常见的建站方式,但是对于产品网站优化相对服务网站比较复杂一些,今天小编就来搭建说说怎么优化wordpress搭建的外贸产品网站...使用有效的页面标题 页面标题对访问者搜索引擎都至关重要。它告诉他们页面是关于什么的。电子商务网站通常有两种类型的网页:一种用于分类,另一种用于产品。 在大多数情况下,页面SEO标题是相同的。...它对搜索引擎没有影响,但可能影响您与用户的工作。当用户将鼠标悬停在网站上的图像上时,他将看到一个带有标题的弹出窗口。 替代文本 图像的alt文本对搜索引擎最重要。...最佳WooCommerce SEO插件 虽然WordPress有一些可靠的内置SEO功能,但还是有办法进入下一个阶段的。一些WooCommerce SEO插件保证了令人难以置信的结果。 1....它是为发布高质量搜索优化的内容而设计的。Yoast WooCommerce的主要目标是定制网站页面,以便在搜索引擎中正确显示。 优化你的WP电子商务网站搜索引擎是重要的,即使在2019年!

4K20

划重点!必备 SQL 查询优化技巧,提升网站访问速度

我们使用WooCommerce定制版的WooCommerce软件插件来运行我们的插件商店。此查询的目的是获取那些我们知道客户号的客户的所有订阅。...我们可以马上看到,连接wp_woocommerce_software_licences(别名l)的表有严重的问题。...表wp_posts表。...让我们添加一个索引并看看它是怎么样工作的: 哇,干的漂亮!我们成功的添加了索引并将查询的时间缩短了5s. 了解你的查询语句 检查下查询语句——看看每一个join,每一个子查询。...我们查询的最慢的部分是从客户ID到产品ID再到加入表格所做的工作,我们必须为每个客户做到。 我们是不是可以在需要的时候抓取客户的数据?如果是那样,那我们就只需要加入一次。

4.8K80

Serverless 时代,这才是Web应用开发正确的打开方式 | Q推荐

Web 应用的开发调试并且实现 Web 应用在 Lambda,Fargate EC2 等计算平台之间平滑迁移。...按需付费:按照时间使用量收费,避免为闲置计算资源浪费。 高度可靠与安全:基于高可用架构开发,可用性高。 Amazon Lambda 的出现为应用开发部署提供了极简的模型。...里面是不能直接存 Binary 数据的,所以 Binary 数据要做 base64 encoding,Lambda Adapter 会检测返回的数据是不是 Binary 数据,并且自动完成 base64 转码工作...亚马逊云科技用 WooCommerce 进行了尝试。WooCommerce 是一个电商的场景,为什么要尝试将 WooCommerce 运行在 Amazon Lambda 上呢?...然后,在 Lambda 函数里面通过 Docker 镜像的方式,把 PHP Runtime、NGINX Server PHP FPM 运行的进程管理服务加载进来,把 Wordpress 与 WooCommerce

3.5K20

用Jetpack的Site Accelerator为网站CDN加速

在性能速度部分,将“启用站点加速器”的开关滑动到开启位置。   站点加速器的工作原理 图片 图像 CDN(前身为 Photon)是一项图像加速编辑服务。...静态文件 我们以内容分发网络 (CDN) 的形式,从我们的服务器上托管 WordPress 核心、Jetpack WooCommerce 随附的静态资产(例如,JavaScript CSS),从而为您的服务器减轻负载...它目前只适用于 WordPress 核心、Jetpack WooCommerce 随附的资产。目前尚不支持主题其他插件资产。 问题与解答 1、站点加速器如何确定要提供的图像尺寸?...局限性 没有缓存失效 – 目前,图像会“永久”缓存,并且静态资产仅适用于您所使用的 WordPress、Jetpack 或 WooCommerce 的公共版本。...我们只会从侦听端口 80 (HTTP) 端口 443 (HTTPS) 的服务器上获取、调整提供 gif、png jpg 图像。这大约覆盖了全球 99.99% 的 Web 服务器。

10K40

注意!上百万WordPress网站遭恶意软件攻击

(网页生成器) WooCommerce(在线店面)组合获得访问权限。...建议运行 Elementor Pro 3.11.6 或更早版本以及激活WooCommerce 插件的网站将 ElementorPro 至少升级到 3.11.7,否则面临认证用户通过利用受损的访问控制实现对网站完全控制的风险...Balada 通常利用已知但未修补的WordPress插件其他软件漏洞等方式实现初始感染,然后通过执行一系列编排好的攻击策略、跨网站感染安装后门来传播并保持持久性。...由于Elementor Pro WooCommerce 妥协路径允许经过身份验证的用户修改 WordPress 配置,创建管理员帐户或将 URL 重定向注入网站页面或帖子,Balada可以窃取数据库凭据...图一:针对 WordPress CMS 的基本 Balada 注入工作流程功能 识别 Balada 注入 Sucuri 的研究进一步证实,Balada 的主要恶意软件例程通常位于受感染设备上的“ C

38220

央行罚单!金融机构被罚原因揭秘

未按规定保存客户身份资料交易记录”、“违反信用信息采集、提供、查询及相关管理规定”、“违反账户管理规定”,分别有44(22%)、26(13%)、20(10%)、14(7%)、12(6%)个罚单。...2月初,浙江省湖州一女士发视频表示,自己去银行存款5万元,但银行工作人员要求她出具收入证明。还被问到“在哪里工作?钱从哪里来?”这位女士觉得自己像个“囚犯”。...未按规定保存客户身份资料交易记录 保存客户身份资料交易记录,一方面是金融机构履行客户身份识别交易报告义务的记录证明,另一方面为发现可疑交易提供依据,同时为违法犯罪活动的调查、侦查、起诉、审判提供必要证据...《金融机构客户尽职调查客户身份资料及交易记录保存管理办法》第四十四条规定,金融机构应当保存的客户身份资料包括记载客户身份信息以及反映金融机构开展客户尽职调查工作情况的各种记录资料。...《征信业务管理办法》, 征信机构应当严格限定公司内部查询获取信用信息的工作人员的权限范围。留存工作人员查询、获取信用信息的操作记录,明确记载工作人员查询获取信用信息的时间、方式、内容及用途。

1.6K20
领券