Этот вопрос был поднят 4 месяца назад (октябрь 2007). Безусловно, это один из BadPress Авиабилеты Проблемы. До тех пор, пока WordPress Developer Официальный релиз исправить бумаг (в 2.3.2.1 | | 2.3.5?) Вы, вероятно, захотите попробовать это "спорный" заплатку к SecuriTeam - Пол (Yabba) Джонс. Примечание: Мэтт Mullenweg и РГ-Хакеры против secureTeam "поспешным-заплатка" и их ТОЦ релизе. [Wp-хакеров] xmlrpc вопрос или нет?.
Отрывок из Wordpress Поддержка Форум »iframe инъекций проблема?
Мэтт Mullenweg → [...] Я хотел бы, а не думают, что они действительно безопасные и не быть, и есть освобождение предстоящем в скором времени в любом случае. [...]
Если кто-то испугалась и хочет исправить СЕЙЧАС, они должны либо выключить регистрации (которая отключена по умолчанию) или удалить xmlrpc.php. ~ 3 февраля 2008 годаWordPress 2.3.3 был выпустить его совету не попробовать этот патчи
Патч xmlrpc.php через администратора WordPress
- Войти на Wordpress администратора
-
Гото Управление »Файлы затем выберите" Другие файлы "разделы, типа в xmlrpc.php. иного типа следующий URL в браузере адрес-бар ↓ mydomain.com / wp-администратор / templates.php? файл = xmlrpc.php и представить Правка = файл % C2% BB - Найдите следующий код (около Line 1151 - 1203) в рамках wp_xmlrpc_server:: mw_editPost () класса методов ↓
если (( 'пост "== $ post_type) и и! current_user_can (' edit_post ', $ post_ID)) - Заменить на
/ / если (( "пост" == $ post_type) и и! current_user_can ( 'edit_post', $ post_ID)) если ((1 | | "после" == $ post_type) и и! current_user_can ( 'edit_post', $ post_ID))
сохранена.
- Инвалиды нового пользователя Регистрация на временное.
Внешние ссылки
- 2 февраля 2008 года в 9:32 вечера
- 5 февраля 2008 года в 4:36 вечера
- 0,3
- url
Нет ответов на "Wordpress 2.3.2 XMLRPC Эксплойт неофициальный патч"
Trackback URL: Используйте TrackBack url ↑ пинговать эту статью. Если Ваш блог не поддерживает Trackbacks Вы можете оставить комментарий, вместо.
"писать, как если бы вы разговаривали с хорошим другом (в передней части вашей матери)."
. Ваш сказать
Disclaimer: Для любого содержания, которое вы разместите, Вы тем самым предоставляете Kakkoi безгонорарные, окончательное, вечное, эксклюзивные и сублицензируемое на использование, воспроизведение, модификацию, адаптацию, публикацию, перевод, создавать производные работы, распространять, исполнять или показывать такие материалы, полностью или частично, во всем мире и включение его в другие произведения в любой форме, в средствах массовой информации или технологии, известной сейчас или позже разработаны. Некоторые права защищены.









После "Кодекс" предназначены для защиты вас и других пользователей этого сайта.
Для того чтобы сохранить этот опыт приятной и интересной для всех наших пользователей, мы просим Вас следовать выше Инструкция.
быть первым комментировать.