Wordpress Admin Panel Açığı

Neye göre açık olduğuna karar verdin madem bu bir açık fikrini Wordpress e geri dönüş olarak gönder bakalım geliştiricileri ne diyecekler.
 
Onlarla mı uğraşacağım. Tek açıkları bunlar değil ki. Geçenler de upload açığı bile vardı.
 
Wordpressin çekirdeğinde açığa denk gelmek hiç yok denecek kadar azdır. Fakat ekstra yüklenen pluginler tarafından biçok güvenlik açığına maruz kalabilir ki bu wordpressin değil pluginin hatasıdır. Biçok image upload pluginleri dosya tipini kontrol etmekten aciz olduğu için php script dosyasının upload edilmesine izin vermekte bu da insanların shell upload etmesini sağlamaktadır. Bu ve buna benzer biçok yöntem vardır ama bu wordpressin değil eklentiyi yazan geliştiricilerin hatasıdır.
 
O değilde madem konu wordpress bende bir şey soracam. Çok merak ediyorum veri tabanına md5 olarak kaydedilen verilerin md5 değilde direk kayıt edilmesini sağlamanın bir yolu var mı? Varsa ne?
 
O değilde madem konu wordpress bende bir şey soracam. Çok merak ediyorum veri tabanına md5 olarak kaydedilen verilerin md5 değilde direk kayıt edilmesini sağlamanın bir yolu var mı? Varsa ne?

Mutlaka yolu vardır ama neden böyle birşeye ihtiyaç duydunuzki? Direk olarak yazdırmak güvenlik açığına sebebiyet verebilir.
 
Veritabanına sadece user account bilgileri md5 olarak kaydediliyor ki bununla birlikte sha algoritmasınıda kullanmakta. Onun dışında diğer tablolar düz metin. İllaki direkt olarak kaydetmek istiyorsan wp-includes/user.php dosyasındaki fonksiyonları düzenlemen gerekecek.
 
Üst düzey güvenlik gerektiricek işlerde zaten wordpress kullanmıyorum meraktan sordum :D
 
Uyarı! Bu konu 10 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Yeni konular

Geri
Yukarı