<!– wp:paragraph –>
<p>1. 能进入数据库吗?</p>
<!– /wp:paragraph –>
<!– wp:paragraph –>
<p>那就进到数据库修改。</p>
<!– /wp:paragraph –>
<!– wp:paragraph –>
<p>2. 不能进或者进入数据库不会改,能进入 FTP/SFTP 吗?</p>
<!– /wp:paragraph –>
<!– wp:paragraph –>
<p>那把下面代码复制到成一个文件,比如:<code>wp-new-user.php</code>,上传到 WordPress 的根目录,然后运行 <code>http://博客地址/wp-new-user.php</code>,它会创建一个用户名为: <code>testtest</code> 密码为:<code>asdf1234</code> 的管理员账户。</p>
<!– /wp:paragraph –>
<!– wp:code –>
<pre class=”wp-block-code”><code><strong><?php</strong>
include ‘wp-config.php’;
$user_login = ‘testtest’;
$user_pass = ‘asdf1234’;
$user_email = ‘12345678@not_exists.com’;
$role = ‘administrator’;
$userdata = compact(‘user_login’, ‘user_email’, ‘user_pass’,’role’);
$user_id = wp_insert_user($userdata);
print_R($user_id);</code></pre>
<!– /wp:code –>
<!– wp:paragraph –>
<p>PHP复制</p>
<!– /wp:paragraph –>
<!– wp:paragraph –>
<p>成功之后,千万要记得<strong>删除 <code>wp-new-user.php</code> 文件和删除 <code>testtest</code> 管理员用户</strong>。其实这个文件就给自己开了一个后门,所以要及时堵上,不然,其他人只要知道这个后门也可以创建对应的用户,那么就是最大的安全隐患了。</p>
<!– /wp:paragraph –>
<!– wp:paragraph –>
<p>最后免责申明一下:我只是提供方法,由于忘记删除造成的安全问题,概不负责,不要找我。</p>
<!– /wp:paragraph –>
评论前必须登录!
立即登录 注册