页面载入中...

修补WordPress2.2的sql注入漏洞

WordPress
有人找到了WordPress2.2(包含之前版本)的一个sql注入漏洞, 很快官方就给出了修补的方法.
在WordPress根目录下找到xmlrpc.php这个文件, 把第537行的:

$max_results = $args[4];

改为:

$max_results = (int) $args[4];

就这么简单, 不过我却跟这位老兄一样发现这行代码在我的541行而不是537行.

1条留言. 发言 or Trackback

留言 ↓

欢迎回来, (修改)

  • :em03:
  • :em05:
  • :em23:
  • :em07:
  • :em06:
  • :em18:
  • :em22:
  • :em25:
  • :em10:
  • :em17:
  • :em26:
  • :em27:
  • :em19:
  • :em21:
  • :em01:
  • :em16:
  • :em12:
  • :em09:
  • :em02:
  • :em24:
  • :em11:
  • :em20:
  • :em15:
  • :em00:
  • :em08:
  • :em13:
  • :em04:
  • :em14:

正在提交数据...