Полное раскрытие пути по rss-functions.php

Я запускал некоторый тест безопасности в своих приложениях WordPress и заметил, что у всех из них есть полное раскрытие пути по следующему URL-адресу. Я уверен, что на это был дан ответ, но я не могу найти никакой информации об этом.

https://mydomains.com/wp-includes/rss-functions.php

Сообщение об ошибке при переходе по ссылке - это вызов неопределенной функции _deprecated_file () в /home/mydomain/public_html/wp-includes/rss-functions.php в строке 8

У меня нет никаких вещей в моих темах для RSS.

Изменить: после дальнейших исследований это, похоже, является общей проблемой на большинстве сайтов WordPress. Решения, которые я нашел в Интернете, на самом деле не исправляют ошибку. Они просто говорят, чтобы скрыть отчет об ошибках в php.ini. Это не исправляет это, хотя и не у всех есть доступ к php.ini в зависимости от их ситуации размещения.

8 голосов | спросил JediTricks007 19 thEurope/Moscowp30Europe/Moscow09bEurope/MoscowSat, 19 Sep 2015 03:42:01 +0300 2015, 03:42:01

1 ответ


1

Это практически единственный способ отключить ведение журнала ошибок /ошибок php. Есть два варианта сделать это, а другой - не очень хорошо:

  • php.ini - на большинстве хостинга вы можете изменить php.ini (даже на общем хостинге) - .htaccess
  • непосредственно в php-файлах (не рекомендуется)

http://phphtml.info/how -в-фикс-WordPress-внутренний pathfull-путь-disclosurefpd-вопрос /

ответил adiian 28 MarpmMon, 28 Mar 2016 17:19:56 +03002016-03-28T17:19:56+03:0005 2016, 17:19:56

Похожие вопросы

Популярные теги

security × 330linux × 316macos × 2827 × 268performance × 244command-line × 241sql-server × 235joomla-3.x × 222java × 189c++ × 186windows × 180cisco × 168bash × 158c# × 142gmail × 139arduino-uno × 139javascript × 134ssh × 133seo × 132mysql × 132