攻击ip
攻击时间
user-agent
请求URL
178.16.52.248
16/Apr/2026:11:13:27
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3770.100 Safari/537.36

一般url字符:

/?a=%3Cscript%3Ealert%28%22XSS%22%29%3B%3C%2Fscript%3E&b=UNION+SELECT+ALL+FROM+information_schema+AND+%27+or+SLEEP%285%29+or+%27&c=..%2F..%2F..%2F..%2Fetc%2Fpasswd

解码字符:

/?a=<script>alert(“XSS”);</script>&b=UNION+SELECT+ALL+FROM+information_schema+AND+’+or+SLEEP(5)+or+’&c=../../../../etc/passwd

 

WordPress Sitemap.xml 移除 wp-sitemap-users防止站点的所有用户信息暴露

wwordpress 5.5 后的更新,让站点地图sitemap.xml得到了官方形式的支持,曾几何时wordpress上关于sitemap的插件层出不穷,样式各不相同,标准也各不相同,让我们使用起来总是在犹豫,会不会使用了之后 搜索引擎蜘蛛不认可呢?

现如今,WordPress以 www.sitemaps.org 的标准形式发布了官方原生支持的站点地图 wp-sitemap.xml ,可谓是大快人心。

但随着 wp-sitemap.xml的日渐使用发现,其展现的文章列表,页面列表,分类列表,标签列表都十分的棒,从形式上和生成方式上都做了分开展现,唯独出现的wp-sitemap-users-1.xml成了最大的诟病,因为其列表把wwordpress站点的所有用户信息暴露了,十分的尴尬 😂

那么今天就让我们来把这个wp-sitemap-users-1.xml从Sitemap xml里去掉吧,代码也很简单,直接往functions.php添加如下代码即可

/**
* Sitemap xml 禁止 wp-sitemap-users-1.xml
* https://www.huitheme.com/wp-sitemap-users.html
*/
add_filter( 'wp_sitemaps_add_provider', function ($provider, $name) { return ( $name == 'users' ) ? false : $provider; }, 10, 2);