阅读一篇关于Timthumb脚本被破坏使WP安装易受攻击的文章。Source here
看看timthumb。php中,有以下函数,我认为这是罪魁祸首。
function checkExternal ($src) {
$allowedSites = array(
\'flickr.com\',
\'picasa.com\',
\'blogger.com\',
\'wordpress.com\',
\'img.youtube.com\',
);
由于我的网站是高度定制的(因此更新timthumb很复杂),删除这些外部域就足够了,因为所有图像都托管在我的服务器上,因此不需要任何第三方域?