Pull to refresh

Comments 10

почемуто складывается такое впечатление что поговорка права "бесплатный сыр только в мышеловке"
Не обязательно, просто плагины пишутся сторонними авторами и они должны их же поддерживать.
Эх, а сколько еще дырявых плагинов, о которых мы не знаем:)
Позитивно, что некоторый авторы их исправляют.
спасибо, хороший пост, полезный

только объясните тупому, что делает строка 512:
$postId = $postId;
?
без (int) она вообще не имеет смысла
вот и я тоже офигел...
Обладая некоторыми знаниями в области PHP, чаще всего бывает не трудно обнаружить потенциальные уязвимости в плагинах WP самостоятельно, просто взглянув на их код (благо он обычно не очень велик по объему).
Самая забавная уязвимость была на достаточно крупном портале (PageRank: 6) там я вошел в админку с ником admin' or 1=1/* и паролем lalala
P.S. сразу написал админам - исправили... и даже не поблагодарили...
Признавать свои ошибки никто не любит)
А скромность украшает человека, так что вы поступили как и должно, а остальное пусть на их совести остаётся.
Sign up to leave a comment.

Articles

Change theme settings