我将如何比较和删除核心的黑客攻击?

时间:2011-09-26 作者:hacksy

我负责的一个网站有很多(我是认真的)核心黑客,有些很容易,有些很难发现(比如删除do\\u操作the_content.

所以,我的问题是,在添加所需的新功能的同时,我将如何删除以前的主机所做的黑客行为。

我应该一发现它们就去修复,还是主动搜索内核中的任何黑客?(核心黑客的副作用,无法更新wordpress,否则它将完全崩溃,许多功能将被“删除”,从而有效地关闭网站)

2 个回复
最合适的回答,由SO网友:Brian Fegter 整理而成

将Wordpress副本从客户端服务器下拉到本地服务器。

下载客户端已安装的Wordpress版本的干净zip文件。http://wordpress.org/download/release-archive/

从这里开始,您将需要使用文件比较工具(即Linux上的Diff)。您还可以使用GIT来查找文件夹中的差异,方法是创建被黑客攻击的Wordpress的GIT repo,然后用新的WP覆盖文件,GIT将跟踪这些文件并显示差异。Github for Mac可以让您轻松工作。

SO网友:Wyck

为了补充Brain所说的内容,我认为使用一个显示git/svn更改的可视化IDE非常有帮助,还允许您保存所有更改。

下面是一个屏幕截图,显示了在netbeans 7.0中git比较是什么样子的。(git集成仍然是新的,但到目前为止似乎工作得很好)。它也适用于SVN、CVS和Mercurial。

enter image description here

结束

相关推荐

Multisite questions

关于WP multisite,我有几个问题,希望广泛使用过它的人能够提供帮助:是否可以在多个不同的域上管理多个WP站点</如何管理插件,有些插件我想在所有网站上使用,但有些插件我只想在某些网站上使用。还有,每个插件设置会发生什么变化,它们是否会全面推出</更新-如何对每个站点的插件和WP本身进行管理