Вот так могут взломать Твой wordpress blog!!!

отметили
26
человек
в архиве
WordPress считается одним из самых защищенных движков, но и он имеет некоторые уязвимости. Я расскажу как с помощью текстового редактора смогут взломать ТВОЙ блог и спокойно добавлять комментарии без ведома администратора.
Добавил Victor Supryatkin Victor Supryatkin 14 Декабря 2006
проблема (3)
Комментарии участников:
delightman
0
delightman, 14 Декабря 2006 , url
А если запретить iframe? :)
Victor Supryatkin
0
Victor Supryatkin, 14 Декабря 2006 , url
И как комменды вставлять? :) И много ли людей знают про это? :) Я вот пытаюсь донести это до как можно большего числа людей )
bishop
0
bishop, 14 Декабря 2006 , url
в любом случае срабатывает человеческий фактор, т.е. модератор.
Victor Supryatkin
0
Victor Supryatkin, 14 Декабря 2006 , url
Дык ты до конца прочитай… :) Как можно без модератора с 13 пункта )
kadmium
0
kadmium, 14 Декабря 2006 , url
… это понятно, что умельцев немало, чего хошь сломают :)… в наше время нада быть готовым ко всему ;)…
flint
+1
flint, 14 Декабря 2006 , url
Статья уровня "Эй, парни, представьте, я только что освоил html и понял, что значат эти id на страницах и куда что передается!!!"

В любом случае, почти все это запрещается одной строчкой в wp-comments-post.php А точнее, проверкой на реферрер.
Victor Supryatkin
0
Victor Supryatkin, 14 Декабря 2006 , url
Флинт, а как же законы больших чисел? я повторюсь, как много людей будет редактировать html под себя? Такие времена потихоньку проходят или уже прошли. Хотя может я слишком категоричен.
monstr
0
monstr, 14 Декабря 2006 , url
Большинство пользуется дефолтной установкой. И практика показывает что практически никто софт не патчит (до тех пор пока не случиться что то серьезное).
Проверка по реферу — вообще бред. Начнем с того что он далеко не всегда передается, и заканчивая тем что с легкой модификацией можно сделать эксп который будет передавать коректный рефер.
k2fx
0
k2fx, 14 Декабря 2006 , url
Диагноз: Ёб*рь-теоретик
Попробуй это сделать на практике и — сильно обломаешься…
k2fx
0
k2fx, 14 Декабря 2006 , url
Вообщето это — плагиат
Весь пост — спи***ли слово в слово
вот первоисточник на английском
www.vdgraaf.info/hacking-for-seo.html

ред:
или если это перевод нужно было указать первоисточник
Victor Supryatkin
0
Victor Supryatkin, 14 Декабря 2006 , url
Поправил. Сорри. :( Везде источник писал, а тут забыл :(
k2fx
0
k2fx, 14 Декабря 2006 , url
Тогда поправь ещё вот что
"Хакер" сможет использовать этот "скрипт" только в Ишаке
Почему — знаешь?
Victor Supryatkin
0
Victor Supryatkin, 14 Декабря 2006 , url
Пиши все что знаешь по теме. Буду благодарен информации. Я пока только начинаю постигать основы. )


Войдите или станьте участником, чтобы комментировать