В админке ВП? Это хорошо, что нет - так и надо настраивать свой ВП:)
А настраивается просто - директивами в конфиге
Редактор отключается:
define( 'DISALLOW_FILE_EDIT', true );
Заливку же файлов можно запретить назначением запретом апдейтов или изменением прав.
Соответственно, ищи чем твой конфиг отличается от дефолтного.
Ессно, всё это сделать можно не только в конфиге.
переключись в текст(html) режим - увидишь.
Но если надо массово обработать все посты - этот скрипт поможет.
Ну а чёб ему не выдавать, если эти шорткоды прямо в тексте прописаны (не отработаны плагином):
Оч. многие продают сайты с темами с помоек. Причем некоторые ваятели даже не подозревают, что подвергают покупателей опасности.
Открывай файл style.css в корне темы - там в самом начале должен быть урл на производителя (если не подменён). Смотри - реально ли она бесплатная, свежая ли (в старых тоже могут быть уязвимости) ну и тд.
Конечно. Но наверняка это сделано через тему - в ней уязвимость. Специально внедрённая или случайно/позднее обнаруженная, но в 99% случаев именно так всё и происходит.
Но мб и не тема, мб плагины.
это другое :)
Лучше почитай что такое 400 ошибка и стандарт http протокола на длину урла.
3-й вариант, наверняка самый точный: небось поставил тему с помойки (тогда ты ССЗБ) - вот и имеешь.
Восстановление файлов ядра - процедура правильная, но малоэффективная, пока используется тема с шеллом.
Однако..
Вот от не понимания сего предмета и имеет неудобные сайты, программы, девайсы (качества "жигули") и тд и тп.
Хотя всё очень просто: юзабилити (чего бы то ни было) = удобство использования юзерами. Эффективного использования.
Например, если в программе что бы набрать текст нужно постоянно дёргаться с клавы на мышу (при этом елозя и целясь ею в разные участки экрана) - это хреновое юзабили. Минимум телодвижений для достижения цели (чит: потраченого времени и усилий) - вот итог юзабилити.
Относительно сайтов: удобство восприятия и понятность инфы управления (ака меню и ссылки) + работа мышей (/пальцами на моб. девайсах) и клавы (табуляция)
Плагин отработает один раз (пропишет в базу), а тот код - при каждом вызове страницы.
и имеем доп. не нужную нагрузку при каждом вызове поста...
virtuozo, код в форум вставляй в ббкод [code][/code]
Ко второй странице наконец подошли к ТЗ.
Да, в пхп, кроме is_file есть ещё is_dir и filetype. Последнее точно укажет на тип файла (это для проверки в см).