Если не хватает знаний буржуйского - стоит воспользоваться хотя бы гуглопереводчиком. Он совершенно ясно скажет что ошибка сообщает о нехватке прав к каталогу /tmp/.
Вопрос однозначно нужно решать с хострером. Однако.. Я встречался с некоторым "умными", запрещающими юзерам юзать темповые диры (при этом не изменив их на юзеровские, а тупо запретив). Выход в этом случает тоже есть - в ВП можно прописать свою темповую диру в вп-конфиг (ессно, создав её в доступном месте и дав нужные права).
В посте предлагается тупо заменить timthumb. Сие не всегда может проходить без последствий. Я встречался, когда разрабы тем вносили изменения в него. А иногда и полностью свой писали. Почему я и сказал, что обновлять нужно с умом. вп-кама кацца как-то писал интереснейший пост на эту тему.
horrors, а ты сам разбирался с этим плагом? В см. что и как он сканит. Сдаётся мне он тупо сравнивает код (или того хуже - онли строчку define ('VERSION', 'х.х.х');). Сомневаюсь я, что какой-то плаг может анализировать уязвимости :)
А вот это как раз и могут быть файлы кеша :) Но могут быть и залитыми дорами\шеллами. В текстовом режиме открывали их?
Это происходит потому, что заказчик как правило туп (и что хуже - ленив) и не может правильно написать хотелки.
ТЗ - это первичный (и как бэ необязательный) документ (он, ессно, обсуждается и уточняется). На его основании ИСПОЛНИТЕЛЬ составляет ДОГОВОР (в котором уже утрясены все вопросы). Вот ДОГОВОР можно считать продуктом совестного "творчества" И и З.
Прикинь, как сложно.
А сможешь ли?
Голова онли!
ТЗ по хорошему должен давать ЗАКАЗЧИК. Потому как ТОЛЬКО он знает должен знать чего хочет (ох, не надо о больном ;) ).
Хотя какая-никакая программка в природе всё-таки имеется.
Быстрее всего в ФАКе
В1. 301 редиректом на каждом поддомене.
В2. Настройкой сервера. Конкретное решение зависит от того как организована поддоменость.
Какой "такой"?
С таким-то названием файла? ;) Не-не.. Очень маловероятно. Взлом скорее всего. Участились подобные случаи.
Уверен на 80% что в timthumb.php. Обновляйте, но с умом.
А вообще нужно анализировать всё - логи сервера, файлы, базу..
А сказать её название другим - не?
таких много
Мильён.
Не понял? Тогда так: пишешь внятное ТЗ и говоришь сколько денег готов на это потратить. После этого находятся (или не находятся) люди, готовые тебе помочь.