@<strong>deepweb</strong>
对本站的友情检测,起因似乎是因为他也挺喜欢我这个主题,-。-。
在这之前,我一直觉得我的站很安全,除非wordpress出漏洞,否则没毛病,然而今天却被刷新了认知。。。
@<strong>deepweb</strong>
提供的部分漏洞截图:


修复方案
1.在主题的 functions.php 文件添加如下代码,并删除function post_thumbnail_src()
这片代码:
//缩略图生成
function thumb_img($soContent){
$soImages = '~<img [^\>]*\ />~';
preg_match_all( $soImages, $soContent, $thePics );
$allPics = count($thePics[0]);
if( $allPics > 0 ){
echo "<span id='thumb'>";
echo $thePics[0][0];
echo '</span>';
}
else {
echo "<span id='thumb'>";
echo "<img src='";
echo bloginfo('template_url');
echo "/images/thumb.gif'></span>";
}
}
2.修改商城和手机主题的缩略图调用:
<figure class="effect-winston">
<!--<img src="<?php%20bloginfo('template_url');?>/timthumb.php?src=<?php%20echo%20post_thumbnail_src();%20?>&h=234&w=234&zc=1" alt="<?php the_title(); ?>" class="thumbnail"/>-->
<?php thumb_img($post->post_content);?>
<figcaption>
目前就这样,图片显示并不多,如果有天发现图片加载实在太卡的时候,我在加上图片缓存即可。