xmlrpc.php为什么要删除

导读:删除xmlrpc.php可以防止攻击者远程注入恶意xml,其删除方法就是找到并打开wordpress根目录,然后直接删除xmlrpc.php文件即可。
删除xmlrpc.php可以防止攻击者远程注入恶意xml,其删除方法就是找到并打开wordpress根目录,然后直接删除xmlrpc.php文件即可。

推荐:《PHP视频教程》

WordPress存在DoS拒绝服务漏洞,推荐删除根目录下的xmlrpc.php

受影响的版本:

WordPress 3.9.x-3.9.1
WordPress 3.8.x-3.8.3
WordPress 3.7.x-3.7.3
WordPress 3.6.x
WordPress 3.5.x

漏洞描述:

立即学习“PHP免费学习笔记(深入)”;

没有限制xml中的参数数量,导致攻击者可以远程注入恶意xml,对目标服务器直接造成拒绝服务攻击denial of service(dos)

修复方案:

1、删除根目录下的xmlrpc.php(推荐);

2、Wordpress升级到最新版本。

以上就是xmlrpc.php为什么要删除的详细内容,更多请关注本网内其它相关文章!

你也想0元试听小码王编程课程吗?
填写信息免费预约
免责申明:以上展示内容来源于合作媒体、企业机构、网友提供或网络收集整理,版权争议与本站无关,文章涉及见解与观点不代表小码王官方立场,请读者仅做参考。本文标题:xmlrpc.php为什么要删除,本文链接:https://www.xiaomawang.cn/help/213925.html;欢迎转载,转载请说明出处。若您认为本文侵犯了您的版权信息,或您发现该内容有任何涉及有违公德、触犯法律等违法信息,请您立即通过邮件(邮箱号:)联系我们及时修正或删除。
校区接待前厅
校区太空走廊
校区教室环境
校区多功能教室
小码王少儿编程体验课程免费预约