Timthumb là tập lệnh tái kích thước hình ảnh phổ biến nhất được sử dụng trong nhiều chủ đề và plugin WordPress. Gần đây, một lỗ hổng bảo mật đã được tìm thấy trong đó. Lỗ hổng bảo mật này cho phép bất kỳ ai tải lên bất kỳ tệp php nào vào thư mục bộ đệm Timthumb và thực thi nó để thỏa hiệp trang web.
Một cách để khắc phục vấn đề bảo mật này với timthumb là KHÔNG sử dụng timthumb. Chỉ cần xóa nó. Nhưng hãy chắc chắn rằng chủ đề hoặc plugin của bạn có thể hoạt động mà không có nó.
Trong trường hợp chủ đề hoặc plugin của bạn phụ thuộc nhiều vào timthumb và bạn phải sử dụng nó, thì đây là thủ tục để khắc phục lỗ hổng bảo mật này.
• Đầu tiên tải xuống phiên bản mới nhất của timthumb từ liên kết này . Đổi tên nó từ timthumb.php.txt thành timthumb.php.
• Mở tệp mới tải xuống này và đảm bảo rằng nó ALLOW_EXTERNAL
được đặt thành false.
• Bây giờ hãy chắc chắn rằng $allowedSites
mảng trống. Trong tệp timthumb mới của bạn, bạn có thể sẽ tìm thấy mã này,
'flickr.com',
'picasa.com',
'img.youtube.com',
);
Thay thế nó bằng mã này,
• Bây giờ tải lên tệp timhumb.php mới được tải xuống và sửa đổi này trên máy chủ web của bạn để thay thế tệp timthumb hiện có bằng nó.
Đó là nó. Bây giờ bạn có thể sử dụng kịch bản timthumb một cách an toàn. Nếu bạn có bất kỳ câu hỏi nào liên quan đến lỗ hổng bảo mật timthumb hoặc quy trình khắc phục vấn đề này, thì hãy đăng nó bên dưới.