WordPress屏蔽/禁止后台版本及插件的Updates升级提示

屏蔽WordPress后台版本及插件的Updates升级提示,需要编辑 wp-includes 这个目录下的 update.php 文件

在update.php的最后空白位置,加上以下代码:

add_filter('pre_site_transient_update_core', create_function('$a', "return null;")); // 关闭核心提示
add_filter('pre_site_transient_update_plugins', create_function('$a', "return null;")); // 关闭插件提示
add_filter('pre_site_transient_update_themes', create_function('$a', "return null;")); // 关闭主题提示
remove_action('admin_init', '_maybe_update_core'); // 禁止 WordPress 检查更新
remove_action('admin_init', '_maybe_update_plugins'); // 禁止 WordPress 更新插件
remove_action('admin_init', '_maybe_update_themes'); // 禁止 WordPress 更新主题

添加完后保存,再次刷新WordPress后台,你会发不再提示升级了。

原文链接:
https://www.cnblogs.com/zhangchenliang/p/3957501.html

Dreamhost在线解压缩大于7M的文件

Dreamhost后台只支持7M下的文件解压缩,很不实用,那么我们需要借助第三方软件来实现解压缩功能,请下载PUTTY软件(只需要压缩包里的putty.exe文件)

1、首先您需要传ZIP格式的文件到FTP中,(必须是ZIP格式)

2、进入Dreamhost后台,你用户名那里EDIT

3、将连接属性改成SHELL

4、(更改好属性后,需要等几分钟)运行putty.exe,在主机名或I Continue reading "Dreamhost在线解压缩大于7M的文件"

虎翼门户通Discuz!无法登陆后台的解决办法

因为有一段代码会导致网页循环跳转,去掉一段代码就可以了。

打开admin文件夹里的login.inc.php

将下面的代码去掉

if(self.parent.frames.length != 0) {
self.parent.location=document.location;
}

管理员说是admincp.php里的,但是pop的dz论坛admincp.php却没有,所以写上面的那个页面,自己找找吧。

万能的动易后台查找方法

pop:这个方法很巧,但也不是全部都行,因为有些的已经修改admin_login.asp的名称,针对修改路径是很有效的,也可以说是利用了管理员对css的疏忽

漏洞文件:
region.asp

1、打开某动易核心的网站,在域名后加region.asp访问,如http://www.xxxx.gov.cn/region.asp
便会显示下面的内容:

国家/地区:
省/市/自治区:
市/县/区/旗:

2、然后查看“源文件”,在第四行有一段嵌入css的代码

可以看到路径是:"Admin/Admin_Style.css",便得知后台路径为“Admin/”,即“Admin_Style.css”前面的文件夹路径为后台路径

原因:
调用的CSS文件存放在后台目录下,导致利用源代码的查询而获取物理路径.

测试地址:
http://www.chinatimes.cc/hAdminx/admin_login.asp