- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Что делать, если ваша email-рассылка попала в спам
10 распространенных причин и решений
Екатерина Ткаченко
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Не очень понимаю, на кой обновлять 4.1.1 до 4.1.2, а потом 4.1.3, что бы выкатить 4.2 и все это в течении 3-4 дней. Э
Там обнаружились проблемы, у тех, кто имел глупость установить ВП в БД с кодировкой 1251.
Это просто трындец, опять лезь, удаляй лишнюю ботву и правь руками файлы, которые правил вчера
А нефик лазить в ядро..
Вчера опубликована ещё одна уязвимость ВП.
Пруф: http://klikki.fi/adv/wordpress2.html
Суть - позволяет исполнять JavaScript в форме комментариев.
Уязвимые версии:
Обратите внимание - ВП 4.1.3 в этом списке нет.
SeVlad, когда ждать фикс последней версии?
---------- Добавлено 27.04.2015 в 19:10 ----------
Погуглил, автор - нехороший человек, взял и выложил в открытый доступ. До фикса рекомендуют закрыть комменты. Этот апрель войдет в анналы истории вп.
когда ждать фикс последней версии?
Да мне не докладают :) Но обычно подобное латается в течении нескольких дней.
Можно это добавить, что бы ограничить кол-во текста в форме (нагуглено):
add_filter( 'pre_comment_content', function( $content ) {
if ( strlen( $content ) > 64000 )
wp_die( 'Гуляй, Вася!' );
return $content;
} );
Цифру 64000, ессно, можно поменять. ;)
когда ждать фикс последней версии?
Уже вышла.
Уже вышла.
Шустро :) Я так понимаю, что версии старше 3.9.3 не задело? Есть парочка 3.7.7 на отдельном хосте, автообновление у них не выключал.
Я так понимаю, что версии старше 3.9.3 не задело?
Ты ж о 3.9.4/5? Не могу знать наверняка, но вполне возможно.
Ты ж о 3.9.4/5? Не могу знать наверняка, но вполне возможно.
Нет, еще старше. Ладно, обновлюсь, просто к ним надо доступ восстанавливать.
ЗЫ: туговато обновляется, лучше завтра попробовать.
Вчера опубликована ещё одна уязвимость ВП.
Сегодня эта уязвимость пофиксена во всех ветках ВП, начиная с 3,7.
Последнюю версию ветки можно посмотреть тут. (Прим. Тут даты, когда был собран русский дистр.)
Быстро сработали, молодцы.
Моментом выпустили 4.2.1