wp共38篇
WordPress插件WP-Invoice 4.3.1跨站点脚本漏洞XSS-孤勇者社区

WordPress插件WP-Invoice 4.3.1跨站点脚本漏洞XSS

易受攻击的代码: wpi.business_name = '<?php echo ($wpi_settings['business_name']); ?>'; POC 1、安装WP Invoice WordPress插件并激活。 2、转到WP Invoice sett...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
22905
WordPress插件WP Downgrade 1.2.3 admin存储的跨站点脚本XSS漏洞CVE-2022-1001-孤勇者社区

WordPress插件WP Downgrade 1.2.3 admin存储的跨站点脚本XSS漏洞CVE-2022-1001

漏洞描述 该插件仅对其“WordPress目标版本”设置执行客户端验证,但不清理和退出it服务器端,允许管理员等高权限用户执行跨站点攻击,即使不允许使用未筛选的html功能    ...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
2204710
【WP函数】add_theme_support()-孤勇者社区

【WP函数】add_theme_support()

add_theme_support() 用于加强一些 WordPress 未启用的功用,该函数必需在主题的 functions.php 文件中调用,假如需求挂载到其他钩子函数中,则必需经过 after_setup_theme 在主题装置后加载功...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
121458
【WP函数】wp_dequeue_script()-孤勇者社区

【WP函数】wp_dequeue_script()

与 wp_enqueue_script() 相反,wp_dequeue_script() 用于取消脚本文件的引入。函数语法为: wp_dequeue_script( $handle ) $handle:字符串(必填)。要移除的脚本称号。 该函数同样定义在 wp-i...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
199813
【WP函数】wp_maintenance()-孤勇者社区

【WP函数】wp_maintenance()

WordPress 在更新程序、主题、插件的时分会进入维护形式并提示“正在执行例行维护,请一分钟后回来。”,英文为“Briefly unavailable for scheduled maintenance. Check back in a minute.”。...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
1206113
【WP学习】使用 Customizer API 自定义后台选项-孤勇者社区

【WP学习】使用 Customizer API 自定义后台选项

Customizer 是面向对象停止配置的,该 API 主要包含四品种型: Panel:面板将多个节整合到一同便当管理 Section:每个节里包含多种自定义选项便当各选项归类 Setting:自定义控件的默许设置与数...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
1239111
【WP函数】wp_enqueue_script()-孤勇者社区

【WP函数】wp_enqueue_script()

wp_enqueue_script() 作为向 WordPress 主题页面中引入脚本文件的最佳办法,能够有效地防止在多个代码块中反复调用脚本文件的问题。该函数普通与 wp_register_script() 函数一同运用,假如我们...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
122975
【WP函数】media_handle_upload()-孤勇者社区

【WP函数】media_handle_upload()

media_handle_upload() 主要用于 WordPress 上传文件,函数发送 POST 恳求提交需求上传的文件并直接绑定文章,另外,函数默许返回上传文件的 id 或者 WP_Error 对象。该函数的语法如下: media_...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
115269
【WP函数】wp_deregister_script()-孤勇者社区

【WP函数】wp_deregister_script()

前一篇 WordPress学习——wp_register_script()详解 说的是 WordPress 如何注册一个脚本。与之对应,这里的 wp_deregister_script() 则是用于移除注册的脚本的。不过出于平安思索,一些 WordPre...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
1143911
【WP错误】wp.media不是一个有效的函数-孤勇者社区

【WP错误】wp.media不是一个有效的函数

额,良久没有更新博客文章了。 最近工作比拟忙不断没有时间更新博客,今天在测试 WordPress 后台上传自定义头像的时分,发现报错 “Uncaught TypeError: wp.media is not a function”,详细报...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
123335