SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Vadimts:
немного оффтопа: Добавился Алексей Фролов 674508166 с услугами "вылечу ваш сайт, только заплатите". Кинул ссылку на популярный топик на серче. Там другая аська в топике, вбил 674508166 в Яндекс - выдал, что чел кидала. Не сотрудничайте с ним и лучше даже не добавляйте!

Это распространённый способ кидалова - представятся другой личностью.

awasome:
Я так понимаю, что версии старше 3.9.3 не задело?

Ты ж о 3.9.4/5? Не могу знать наверняка, но вполне возможно.

awasome:
когда ждать фикс последней версии?

Уже вышла.

shurik0:
Страницы делать с расширением .html,

И как поможет убрать расширение в адресе?

Vadimts:
как обезопаситься ..

p.s - нуллед версия,

Смешно :)

В разделе закреплён топик - почему не читал?

Vadimts:
может ли он снова появиться?

появится.

Vadimkva:
Вам что лишь бы насрать или как?

Я за честность и открытость.

И понимание предмета обсуждения.

Ты же, как оказалось, не только не понимаешь (это как бэ не страшно), но и откровенно сознательно врёшь.

totamon:
спрайта, если конечно это логотипы, их не 100500 и небольшого размера)

Это

G.Konstantin:
максимум 86400
G.Konstantin:
логотипы или фотографии спонсоров

:)

awasome:
когда ждать фикс последней версии?

Да мне не докладают :) Но обычно подобное латается в течении нескольких дней.

Можно это добавить, что бы ограничить кол-во текста в форме (нагуглено):

add_filter( 'pre_comment_content', function( $content ) {
if ( strlen( $content ) > 64000 )
wp_die( 'Гуляй, Вася!' );

return $content;
} );

Цифру 64000, ессно, можно поменять. ;)

kostich:
Можешь на свой сайт через дырявый WP послать запрос и глянуть какой там хидер

У ВП есть дурацкий(?) встроенный механизм оповещения сайтов (пинги и трекбеки), ссылающихся на него. Дефолтно включенный. Можно ли через него задоссить другой сайт? Хм... наверное, если атакующий сможет подделать адрес отправителя (или как ВП определяет кого пинговать - тут я не вникал никогда.) Но заддосить - это вряд ли, тк отсылка запроса происходит единоразово и не моментально, а по ВПшному крону (который ещё и работает с особенностями). Разве что заддосить совсем дохлый сервер. Но ИМХО овчинка выделки не стоит.

Другое дело, этот механим позволяет оставлять беки в автомате. И мб ты как раз заказал такую услугу, а? ;)



---------- Добавлено 27.04.2015 в 19:07 ----------

awasome:
вообще удивлен, что такой человек как ты будет называть заботу о безопасности "херней

Скрытие версии ВП, да ещё таким способом к безопасности не имеет никакого отношения, поверь :) Это последствия чтения ГСов, не более.

awasome:
содержится номер версии вп

И что? Думаешь это как-то облегчит/осложнит жизнь хакерам?

Ну ладно сам хернёй маешься (не впервой, как я успел заметить) - ну не учи же других, плз.

Всего: 28523