【发布时间】:2015-08-25 12:15:42
【问题描述】:
我如何知道wp_post wordpress 表中的新帖子来自哪里?谷歌在谷歌搜索中向我展示了Site May be Hacked 消息,我每天在 Wp_post 中收到 100 条帖子。我厌倦了每天写删除 SQL 代码。如何永久删除它们以及如何找到创建这些文件的文件
【问题讨论】:
-
这可能不是代码注入,检查帖子作者,将您当前的管理员用户更改为订阅者(创建至少一个新管理员用户)禁用所有不必要的插件,可能是最近没有更新的插件,查找有用的安全插件并更新 wp(如果显示)。如果需要更多操作,您需要检查文件系统文件,这有相当多的工作。还有任何插件允许前端发布帖子吗?
-
立即安装此插件并运行扫描:wordpress.org/plugins/wordfence 仅从数据库中删除帖子并不能解决您的问题,只会隐藏症状。您的某个地方仍然存在巨大的安全漏洞。
标签: php mysql wordpress google-search