Комментарии 10
почемуто складывается такое впечатление что поговорка права "бесплатный сыр только в мышеловке"
Эх, а сколько еще дырявых плагинов, о которых мы не знаем:)
Позитивно, что некоторый авторы их исправляют.
Позитивно, что некоторый авторы их исправляют.
спасибо, хороший пост, полезный
только объясните тупому, что делает строка 512:
без (int) она вообще не имеет смысла
только объясните тупому, что делает строка 512:
$postId = $postId;?
без (int) она вообще не имеет смысла
Обладая некоторыми знаниями в области PHP, чаще всего бывает не трудно обнаружить потенциальные уязвимости в плагинах WP самостоятельно, просто взглянув на их код (благо он обычно не очень велик по объему).
Самая забавная уязвимость была на достаточно крупном портале (PageRank: 6) там я вошел в админку с ником admin' or 1=1/* и паролем lalala
Спасибо за полезное инфо.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
[Безопасность] Список дырявых плагинов WordPress