最近突然发现博客被注入了很多垃圾链接,应该是WordPress没有及时升级,被黑客抓到了漏洞,或者是利用MySQL本身的漏洞注入了代码。截图如下:
这些代码中间部分都不一样,没办法用之前提到的 MySQL update 语法批量修改:
UPDATE 数据表名 SET `字段` = REPLACE (`字段`, ‘旧的产品名称’, ‘ 产品新名称’)
没法批量修改的话,需要手动去一个一个删除这些注入的垃圾链接,非常麻烦。网上找了好久,发现了一个有用的方法,跟大家共享。
UPDATE wp_posts SET post_content =
SUBSTRING(post_content, 1, LOCATE(‘<!–id–>’, post_content)-1)
WHERE LOCATE(‘<!–id–>’, post_content) > 0;
把id替换成被注入内容的标识即可。