WordPress4.3的"作弊"黑客

为了找到\"作弊\"的根源这个问题已经被报道了很多次,我下载了一份wordpress.zip文件从wordpress.org网站(WP 4.3)并在本地计算机上进行了检查。请注意,此副本不包含其他主题或自定义项,也不在服务器上。 字符串搜索\"作弊\"的实例会发现26个文件中有60个实例。 受影响的Php文件包括: 自定义-页眉 自定义.php 编辑-注释.php 编辑-标签.php 编辑.php 书签.php 媒体-上传.php 导航-菜单.php 地点-用户.php 选项.php 岗位-新建.php 按-这个.php 主题.php 用户-新建.php 用户.php 小部件.php akismet类-管理.php 类.wp-自定义-经理.php 脚本loader.php文件 受影响的js文件包括: 自定义-控件.js 自定义控件-最小js 自定义-小工具.js 自定义小部件-最小js 受影响的Css文件包括 自定义控件*。Css文件。 我的结论是这个问题出现在wordpress的当前版本中。请看一下这些wordpress4.3源文件,删除产生\"作弊\"的代码消息。 再仔细研究一下,我发现这种代码至少从4.0版就已经出现在WordPress中了。尽管这条消息的措辞非常糟糕,但这可能是\"一个特性,而不是一个bug\"。 在各种情况下,wordpress会生成此错误消息并停止。我对开发人员的建议是生成一条信息量更大的错误消息,帮助遇到这些情况的用户诊断问题。 我对开发人员的建议是生成一条信息量更大的错误消息,帮助遇到这些情况的用户诊断问题问题。 我认为请求和反馈论坛更适合这个主题。所以我把它移到了\"请求和反馈\"论坛。 好吧,@hugh222,如果你看到这个消息,你肯定在做一些普通用户通常不会做的事情。对于所有标准情况,WP都有相应的错误消息,扩展的调试信息也可用于可能涉及的人。 我知道可靠地再现\"作弊\"消息的唯一方法是在新选项卡中打开带有表单的WordPress管理页,离开12-24小时以上,然后返回并尝试提交表单。 当您尝试使用无效的nonce时,将显示消息。这基本上被认为是一个\"黑客企图\",这就是为什么消息。早在4.0之前就有了。至少回到2.5左右。 可能是您的某个插件或其他东西做得不正确,导致出现这种情况的频率更高,也可能是您有一种习惯,即将选项卡长时间放置在周围。如果没有关于如何重现问题的详细信息,就很难解决这个问题。 我可能记错了,但我确信在从控制台自动返回到仪表板后,我已经多次看到此消息定制。可能吧由于从包含表单的页面访问自定义程序。 不确定这是否重要,如果有人对我感兴趣,我想我会加入的!我自己对\"作弊\"信息的措辞没有异议。 我在各种网站上都看到过这条信息,包括今天更新页面时和昨天升级插件时。 客户也看到了这条信息,并被它的指责语气和含糊不清迷惑了——措辞很糟糕。 我不能告诉我的客户这是一个\"暂时的\"因为这在英国意味着相当粗鲁的事情! 有趣的是,\"作弊\"消息确实会让人觉得有点粗鲁。 我是通过在很长一段时间内打开\"自定义\"页面添加新的标题图像才发现这一点的时间。记录一次又一次的进进出出让我继续上传。它如果错误信息更丰富一点,或者只是自动将您注销在这一点

admin_action_{$_REQUEST[‘action’]}

do_action( "admin_action_{$_REQUEST[‘action’]}" )动作钩子::在发送“Action”请求变量时激发。Action Hook: Fires when an ‘action’ request variable is sent.目录锚点:#说明#源码说明(Description)钩子名称的动态部分$_REQUEST['action']引用从GET或POST请求派生的操作。源码(Source)更新版本源码位置使用被使用2.6.0 wp-admin/admin.php:...

日期:2020-09-02 17:44:16 浏览:1172

admin_footer-{$GLOBALS[‘hook_suffix’]}

do_action( "admin_footer-{$GLOBALS[‘hook_suffix’]}", string $hook_suffix )操作挂钩:在默认页脚脚本之后打印脚本或数据。Action Hook: Print scripts or data after the default footer scripts.目录锚点:#说明#参数#源码说明(Description)钩子名的动态部分,$GLOBALS['hook_suffix']引用当前页的全局钩子后缀。参数(Parameters)参数类...

日期:2020-09-02 17:44:20 浏览:1071

customize_save_{$this->id_data[‘base’]}

do_action( "customize_save_{$this->id_data[‘base’]}", WP_Customize_Setting $this )动作钩子::在调用WP_Customize_Setting::save()方法时激发。Action Hook: Fires when the WP_Customize_Setting::save() method is called.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分,$this->id_data...

日期:2020-08-15 15:47:24 浏览:808

customize_value_{$this->id_data[‘base’]}

apply_filters( "customize_value_{$this->id_data[‘base’]}", mixed $default )过滤器::过滤未作为主题模式或选项处理的自定义设置值。Filter Hook: Filter a Customize setting value not handled as a theme_mod or option.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分,$this->id_date['base'],指的是设置...

日期:2020-08-15 15:47:24 浏览:900

get_comment_author_url

过滤钩子:过滤评论作者的URL。Filter Hook: Filters the comment author’s URL.目录锚点:#源码源码(Source)更新版本源码位置使用被使用 wp-includes/comment-template.php:32610...

日期:2020-08-10 23:06:14 浏览:930

network_admin_edit_{$_GET[‘action’]}

do_action( "network_admin_edit_{$_GET[‘action’]}" )操作挂钩:启动请求的处理程序操作。Action Hook: Fires the requested handler action.目录锚点:#说明#源码说明(Description)钩子名称的动态部分$u GET['action']引用请求的操作的名称。源码(Source)更新版本源码位置使用被使用3.1.0 wp-admin/network/edit.php:3600...

日期:2020-08-02 09:56:09 浏览:877

network_sites_updated_message_{$_GET[‘updated’]}

apply_filters( "network_sites_updated_message_{$_GET[‘updated’]}", string $msg )筛选器挂钩:在网络管理中筛选特定的非默认站点更新消息。Filter Hook: Filters a specific, non-default site-updated message in the Network admin.目录锚点:#说明#参数#源码说明(Description)钩子名称的动态部分$_GET['updated']引用了非默认的...

日期:2020-08-02 09:56:03 浏览:865

pre_wp_is_site_initialized

过滤器::过滤在访问数据库之前是否初始化站点的检查。Filter Hook: Filters the check for whether a site is initialized before the database is accessed.目录锚点:#源码源码(Source)更新版本源码位置使用被使用 wp-includes/ms-site.php:93910...

日期:2020-07-29 10:15:38 浏览:834

WordPress 的SEO 教学:如何在网站中加入关键字(Meta Keywords)与Meta 描述(Meta Description)?

你想在WordPress 中添加关键字和meta 描述吗?关键字和meta 描述使你能够提高网站的SEO。在本文中,我们将向你展示如何在WordPress 中正确添加关键字和meta 描述。为什么要在WordPress 中添加关键字和Meta 描述?关键字和说明让搜寻引擎更了解您的帖子和页面的内容。关键词是人们寻找您发布的内容时,可能会搜索的重要词语或片语。而Meta Description则是对你的页面和文章的简要描述。如果你想要了解更多关于中继标签的资讯,可以参考Google的说明。Meta 关键字和描...

日期:2020-10-03 21:18:25 浏览:1733

谷歌的SEO是什么

SEO (Search Engine Optimization)中文是搜寻引擎最佳化,意思近于「关键字自然排序」、「网站排名优化」。简言之,SEO是以搜索引擎(如Google、Bing)为曝光媒体的行销手法。例如搜寻「wordpress教学」,会看到本站的「WordPress教学:12个课程…」排行Google第一:关键字:wordpress教学、wordpress课程…若搜寻「网站架设」,则会看到另一个网页排名第1:关键字:网站架设、架站…以上两个网页,每月从搜寻引擎导入自然流量,达2万4千:每月「有机搜...

日期:2020-10-30 17:23:57 浏览:1309