WordPress -跨站点脚本攻击XSS -移除 wp-sitemap-users

攻击ip
攻击时间
user-agent
请求URL
178.16.52.248
16/Apr/2026:11:13:27
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/78.0.3770.100 Safari/537.36

一般url字符:

/?a=%3Cscript%3Ealert%28%22XSS%22%29%3B%3C%2Fscript%3E&b=UNION+SELECT+ALL+FROM+information_schema+AND+%27+or+SLEEP%285%29+or+%27&c=..%2F..%2F..%2F..%2Fetc%2Fpasswd

解码字符:

/?a=<script>alert("XSS");</script>&b=UNION+SELECT+ALL+FROM+information_schema+AND+'+or+SLEEP(5)+or+'&c=../../../../etc/passwd

 

WordPress Sitemap.xml 移除 wp-sitemap-users防止站点的所有用户信息暴露

wwordpress 5.5 后的更新,让站点地图sitemap.xml得到了官方形式的支持,曾几何时wordpress上关于sitemap的插件层出不穷,样式各不相同,标准也各不相同,让我们使用起来总是在犹豫,会不会使用了之后 搜索引擎蜘蛛不认可呢?

现如今,WordPress以 www.sitemaps.org 的标准形式发布了官方原生支持的站点地图 wp-sitemap.xml ,可谓是大快人心。

但随着 wp-sitemap.xml的日渐使用发现,其展现的文章列表,页面列表,分类列表,标签列表都十分的棒,从形式上和生成方式上都做了分开展现,唯独出现的wp-sitemap-users-1.xml成了最大的诟病,因为其列表把wwordpress站点的所有用户信息暴露了,十分的尴尬 😂

那么今天就让我们来把这个wp-sitemap-users-1.xml从Sitemap xml里去掉吧,代码也很简单,直接往functions.php添加如下代码即可

/**
* Sitemap xml 禁止 wp-sitemap-users-1.xml
* https://www.huitheme.com/wp-sitemap-users.html
*/
add_filter( 'wp_sitemaps_add_provider', function ($provider, $name) { return ( $name == 'users' ) ? false : $provider; }, 10, 2);

 

版权声明:
作者:漏网的鱼
链接:https://csev.cn/share/code/20260425907.html
来源:彩色动力-测试分享
版权声明:本文欢迎任何形式转载,转载时完整保留本声明信息(包含原文链接、原文出处、原文作者、版权声明)即可。本文后续所有修改都会第一时间在原始地址更新。
THE END
根据我国《计算机软件保护条例》第十七条规定:“为了学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬。本站资源仅供个人学习交流,请于下载后 24 小时内删除,不允许用于商业用途,否则法律问题自行承担。
分享
二维码
打赏
< <上一篇
下一篇>>
文章目录
关闭
目 录
微信扫一扫关注蓝威网官方公众号

微信扫一扫关注蓝威网官方公众号