| shenarjnfg | Date: Thursday, 07.11.2013, 18:25 | Message # 1 |
|
Major general
Group: User
Messages: 281
Status: Offline
| Legge blog vulnerabilità archivio in WordPress Il noto esperto Fukami sicurezza ancora una volta ha trovato un problema di sicurezza XSS. Egli ha osservato che una vulnerabilità recentemente trovato in WordPress è vero per molti self-made temi Wordpress. Ovviamente lo stesso è possibile, o almeno un simile exploit anche con antville. > Sostituire, in tutti i punti del modello echo $ _SERVER <>PHP_SELF'];> da ECHO htmlspecialchars ($ _SERVER <>PHP_SELF']): La soluzione più rapida per il problema specifico. Il noto esperto Fukami sicurezza ancora una volta ha trovato un problema di sicurezza XSS. Egli ha osservato che una vulnerabilità recentemente trovato in WordPress è vero per molti self-made temi Wordpress. A quanto pare. Normalmente, questa misura dovrebbe essere sufficiente dopo che il mondo di temi WordPress, ma è molto complesso, si prega prima fare un backup dei temi, e verificare poi se tutto funziona ancora come dovrebbe. Con antville risoluzione dei problemi dovrebbe essere simile. Più su XSS o cross site scripting in wikipedia.
http://frlancelsac.webs.com/
|
| |
|
|