Bazı arkadaşlar wordpress 2.0.5 için exploit lerin olduğunu söylediler. Bende bu açığı nasıl kapatırız diye araştırdım. Açığı kapatmak için yapacağınız 2 şey var
- Wordpress versiyonunuzu 2.0.6 ya yükseltmek .
İngilizce versiyonu : http://wordpress.org/latest.zip
Türkçe versiyonu : http://www.wordpress-tr.com/dosyalar.../son-surum.zip - Şimdi geldik 2. çözüme. Benim gibi 20 tane wordpress sitesi olanlar için wordpress i güncellemeden de bu sorunu halletebiliyoruz. Yapmanız gereken şu.
wp-trackback.php dosyasını açın ve aşağıdaki kodu bulun
if ($charset)
$charset = strtoupper( trim($charset) );
else
Daha sonra bu kodu geçersiz kılın. Yani kısacası
/* if ($charset)
$charset = strtoupper( trim($charset) );
else */
Bu hale getirin yada köktende silebilirsiniz.
Çözümü bu kadar. Pratik olması açısından size şunu öneriyorum. Bi tane wp-trackback.php dosyasını düzenleyin daha sonra diğer sitelerinize aynısını yağıştırın.
Tabiki wordpress'in yeni versiyonunu yüklemek her zaman daha yararlı olacaktır.
Kolay gelsin