@Tapac8 фев 2008 в 16:45[Безопасность] Список дырявых плагинов WordPressВремя на прочтение1 минОхват и читатели1.4KWordPress * Всего голосов 10: ↑8 и ↓2+6Добавить в закладки5Комментарии10
@PROLITE8 фев 2008 в 18:58почемуто складывается такое впечатление что поговорка права "бесплатный сыр только в мышеловке"
@mgarkunov8 фев 2008 в 19:03Показать предыдущий комментарийНе обязательно, просто плагины пишутся сторонними авторами и они должны их же поддерживать.
@Tod8 фев 2008 в 20:27Эх, а сколько еще дырявых плагинов, о которых мы не знаем:) Позитивно, что некоторый авторы их исправляют.
@stepan_ovchinnikov8 фев 2008 в 20:43спасибо, хороший пост, полезный только объясните тупому, что делает строка 512: $postId = $postId; ? без (int) она вообще не имеет смысла
@asdfdsa2508 фев 2008 в 22:50Обладая некоторыми знаниями в области PHP, чаще всего бывает не трудно обнаружить потенциальные уязвимости в плагинах WP самостоятельно, просто взглянув на их код (благо он обычно не очень велик по объему).
@quark9 фев 2008 в 10:29Самая забавная уязвимость была на достаточно крупном портале (PageRank: 6) там я вошел в админку с ником admin' or 1=1/* и паролем lalala
@quark9 фев 2008 в 10:30Показать предыдущий комментарийP.S. сразу написал админам - исправили... и даже не поблагодарили...
@Tapac9 фев 2008 в 13:34Показать предыдущий комментарийПризнавать свои ошибки никто не любит) А скромность украшает человека, так что вы поступили как и должно, а остальное пусть на их совести остаётся.
[Безопасность] Список дырявых плагинов WordPress