если б только это..
Dormouse, надо как минимум писать какой движок используется. (Я-то знаю что Джумла, но надо об этом сразу говорить. С указанием версии.)
А я вот всё никак не могу понять.. как? КАК юзеры умудряются найти чуть ли не единственную тех. ветку для своих тупых сео-вопросов при наличии нескольких подходящих сеошных разделов.
Ещё не понятно почему их технари кормят ответами. Есть же красный треугольник
Отчего же теорий? Очень даже практик.
Народ очень полюбляет брать "бесплатные темы для wordpress" на всяких помойках. А они как раз для того и созданы, что бы пихать всякую гадость. Я встречал довольно-таки хитрые способы подгрузки файлов со сторонних ресов.
Так что, если в данном случае ВП и виноват, то виноваты в 90% темы, взятые с помоек со встроенными шелалми. Либо со старым тумбсом от туда же или просто не обновлённые 2 года (с тех пор, как дыру в нём нашли).
Не "пережать картинку", а "вывести на экран".
Почувствуйте разницу, как говорится.
Не обязательно. Варианты же разные есть - от любовниц(ы) до девочки по вызову (в см убирать ;) )
Скорее всего последняя точка лишняя.
А мб вп.ком не даёт прописывать НСы других регистраторов и надо переносить домен к другому регистратору. Или какой-то др. формат нужен.
Опять же - этот вопрос надо задать тому, кому за это было заплачено.
Я подозреваю в настройках плагина. (если я правильно понял о чём речь)
Извини, с телепатией у меня сегодня туго ;) Я отвечал ровно на то что ты написал\спрашивал.
Да, с этим напряжно.. Клиентских сайтов - сколько хош лечил\защищал, а вот моих и тех, которые в обслуживании - как-то не ломают. Почему-то ;)
Это да, но и в старых дефолтных темах он пофикшен (за классик и др с 2-ки говорить не буду - тут хз. Но маловероятно что бы их кто-то юзал\держал на хостинге). А вот из взятых на помойке - тут возможно всё.
Это штатная функция ВП. Ты хоть в админку зайти посмотри.
А тебе показали как вывести написанное (и улучшитель редактора). Вставляй функцию в свою тему там, где тебе надо.
А, ну ок.. Чо-то я не дочитал, сорри.
Romka_Kharkov, ну то был как бэ намёк, на то, о чём ты и так в курсе ;)
1. Дыры могут быть и в плагинах и в темах (что чаще), взятых непонятно где.
2. Логи должны же что-то рассказать.
Ида, имени файла как бэ мало. Инфы воообще почти никакой в старпосте. Да, собсно, и вопрос такой себе... Какой вопрос - такой ответ, если будет угодно ;)
АПД. А, да, в 352 есть несколько багфиксов связанных с безопасностью. ---------- Добавлено 04.07.2013 в 18:19 ----------
О, это уже интересно, бо жалобы на спам с домена я уже пару раз встречал.
Где он находится? в "wp-content/plugins/wp_api/" ?