WordPress 防止惡意評(píng)論的方法
即使你的博客管理后臺(tái)的管理員身份被人破解了,一般他也不會(huì)同時(shí)破解你的網(wǎng)站空間ftp賬號(hào),所以他也更改不了你的網(wǎng)站文件,你可以更改WordPress源文件代碼過濾評(píng)論,這樣不管是誰的評(píng)論都過濾一遍。打開當(dāng)前使用的主題目錄下的functions.php,在將第一個(gè) <?php 替換成:
<?php
function ludou_code_escape( $incoming_comment ) {
$incoming_comment = htmlspecialchars($incoming_comment, ENT_QUOTES);
return $incoming_comment;
}
add_filter( 'comment_text', 'ludou_code_escape' );
add_filter( 'comment_text_rss', 'ludou_code_escape' );
以上方法是將評(píng)論內(nèi)容中的代碼轉(zhuǎn)義,這樣瀏覽器就不解釋這部分代碼了,代碼也不會(huì)起任何作用,并且可以直接看到評(píng)論中的代碼。這么改的好處是可以在評(píng)論中展示代碼,另外可以看看到底哪些人在評(píng)論中添加了惡意代碼,點(diǎn)此查看效果。如果你希望去除所有代碼標(biāo)簽,只留下文字內(nèi)容,請(qǐng)將以上代碼改成:
<?php
function ludou_code_escape( $incoming_comment ) {
$incoming_comment = strip_tags($incoming_comment);
return $incoming_comment;
}
add_filter( 'comment_text', 'ludou_code_escape' );
add_filter( 'comment_text_rss', 'ludou_code_escape' );
關(guān)于strip_tags過濾函數(shù)
定義和用法
strip_tags() 函數(shù)剝?nèi)?HTML、XML 以及 PHP 的標(biāo)簽。
語法
strip_tags(string,allow)參數(shù) 描述
string 必需。規(guī)定要檢查的字符串。
allow 可選。規(guī)定允許的標(biāo)簽。這些標(biāo)簽不會(huì)被刪除。
提示和注釋
注釋:該函數(shù)始終會(huì)剝離 HTML 注釋。這點(diǎn)無法通過 allow 參數(shù)改變。
例
<?php
echo strip_tags("Hello <b>world!</b>");
?>
輸出:
Hello world!
以上內(nèi)容在WordPress 2.9.2中測(cè)試,其他版本就留給你自己去測(cè)試了,基本上都差不多!補(bǔ)充一點(diǎn),WordPress會(huì)不會(huì)轉(zhuǎn)義評(píng)論內(nèi)容,不僅由WordPress源程序決定,而且可以在主題或插件中控制。
上一篇:禁用wordpress gravatar使用本地頭像提高網(wǎng)頁打開速度
欄 目:WordPress
下一篇:WordPress數(shù)據(jù)庫(kù)的基本構(gòu)造及各表結(jié)構(gòu)
本文標(biāo)題:WordPress 防止惡意評(píng)論的方法
本文地址:http://mengdiqiu.com.cn/a1/WordPress/12804.html
您可能感興趣的文章
- 05-31wordpress修改后臺(tái)登錄地址教程
- 05-31WordPress自定義用戶頭像實(shí)現(xiàn)代碼
- 01-11修改wordpress上傳臨時(shí)目錄解決wordpress無法安裝插件包的方法
- 01-11WordPress增加文章排序方式
- 01-11自己做wordpress評(píng)論插件修改評(píng)論樣式(兩步美化評(píng)論內(nèi)容)
- 01-11wordpress get
- 01-11wordpress獲取文章評(píng)論數(shù)過濾掉作者代碼分享
- 01-11在wordpress文章末尾添加內(nèi)容的簡(jiǎn)單方法
- 01-11不用wordpress插件顯示文章瀏覽統(tǒng)計(jì)功能代碼修改(原理分析)
- 01-11wordpress dynamic


閱讀排行
- 1C語言 while語句的用法詳解
- 2java 實(shí)現(xiàn)簡(jiǎn)單圣誕樹的示例代碼(圣誕
- 3利用C語言實(shí)現(xiàn)“百馬百擔(dān)”問題方法
- 4C語言中計(jì)算正弦的相關(guān)函數(shù)總結(jié)
- 5c語言計(jì)算三角形面積代碼
- 6什么是 WSH(腳本宿主)的詳細(xì)解釋
- 7C++ 中隨機(jī)函數(shù)random函數(shù)的使用方法
- 8正則表達(dá)式匹配各種特殊字符
- 9C語言十進(jìn)制轉(zhuǎn)二進(jìn)制代碼實(shí)例
- 10C語言查找數(shù)組里數(shù)字重復(fù)次數(shù)的方法
本欄相關(guān)
- 05-31wordpress修改后臺(tái)登錄地址教程
- 05-31WordPress自定義用戶頭像實(shí)現(xiàn)代碼
- 01-11WordPress增加文章排序方式
- 01-11修改wordpress上傳臨時(shí)目錄解決wordpre
- 01-11wordpress get
- 01-11自己做wordpress評(píng)論插件修改評(píng)論樣式
- 01-11在wordpress文章末尾添加內(nèi)容的簡(jiǎn)單方
- 01-11wordpress獲取文章評(píng)論數(shù)過濾掉作者代
- 01-11wordpress dynamic
- 01-11不用wordpress插件顯示文章瀏覽統(tǒng)計(jì)功
隨機(jī)閱讀
- 01-10C#中split用法實(shí)例總結(jié)
- 08-05DEDE織夢(mèng)data目錄下的sessions文件夾有什
- 01-11ajax實(shí)現(xiàn)頁面的局部加載
- 01-10使用C語言求解撲克牌的順子及n個(gè)骰子
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置
- 08-05織夢(mèng)dedecms什么時(shí)候用欄目交叉功能?
- 01-10delphi制作wav文件的方法
- 08-05dedecms(織夢(mèng))副欄目數(shù)量限制代碼修改
- 04-02jquery與jsp,用jquery