小编joe*_*ris的帖子

如果我在wp-config.php中保留了默认的身份验证密钥值,黑客是否可以访问我的数据库?

愚蠢的问题,对吗?唉,我需要一个明确的答案,

这是sitch:

我们为使用DreamHost作为其提供商的客户建立了一个网站,反对我们更好的判断和建议.客户端使用DreamHosts单按钮安装WordPress,3.0我相信.

在急于完成网站的过程中,wp-config.php中的Authentication Keys和Salts被保留为默认短语,"将您的独特短语放在这里"或其他任何内容.

根据WP Codex,我目前的理解是这些密钥用于为用户cookie添加安全性.

然而,在大约一个月内,无论出于何种原因,该网站的数据库都被清空了.不是information_schema,只是整个WP表.同样奇怪的是,该数据库的DreamHost备份也都是空的.

客户打电话,我们调查了它,但你不能打电话给DreamHost,然后客户找到了默认的Auth Keys,并开始锐化干草叉/灯火炬等.

所以我的问题是,如果您知道授权密钥留在默认短语中,是否可以访问数据库?

我进行了彻底的搜索,但是没有发现任何明确说明的内容.

再次感谢Stack Overflow,让我远离燃烧的柴堆.

security authentication wordpress

6
推荐指数
1
解决办法
482
查看次数

未捕获的SyntaxError:意外的令牌ILLEGAL load-scripts.php:1

我正在使用以下方式在本地开发一个wordpress插件:

  • MAMP(更新到PHP 5.4.4)
  • PhpStorm

我已经关闭了短标签,魔术引号和zlib压缩,但偶尔load-scripts.php会回来所有的胡言乱语:

破页

管理区域没有样式,页面上没有任何脚本加载或工作.

偶尔,虽然他们确实可以使用一些硬刷新(shift + cmd + r)

我已经看过一些类似的例子,并尝试了他们的修复,无济于事(因此禁用短标签,魔术引号和zlib压缩).

我已经在Firefox中试过了它,它打破了......但是当我几次刷新页面时,问题就消失了.

我无法在Safari中复制该问题.

php scripting localhost

5
推荐指数
2
解决办法
6614
查看次数

标签 统计

authentication ×1

localhost ×1

php ×1

scripting ×1

security ×1

wordpress ×1