• 31-05-2015, 06:04:17
    #1
    Zamanım kısıtlı onun için hızlıca konuya giriyorum
    Siteleri mobile uyumlu hale getirme amacı ile yüklediğiniz eklentilere dikkat etmeniz gerekiyor. Türkçe sitelere bir göz atayım dedim bir çok sitenin DB bilgileri apaçık ortada.
    Bu açık ile bir şeyler yapılır mı ? Sanalda imkansız yoktur

    Sitenize WP Mobile Edition' 2.7 eklentisini yüklediyseniz;
    siteniz.uzantı/wp-content/themes/mTheme-Unus/css/css.php?files=../../../../wp-config.php olarak sorgulatın. Zira forumda bulunan arkadaşlarımızın da siteleri mevcut.
    Emeklere yazık olmasın.

    Bilgilendirmek istedim.

    Not : Site sahinin adı can ise neden şifrelerinde özellikle isimlerini vurguluyorlar ayrıca merak ettim
  • 31-05-2015, 09:49:34
    #2
    Bilgilendirme için teşekkürler...
  • 31-05-2015, 11:36:22
    #3
    merhaba genelde uzak mysql kapalı olduğundan bunla bağlanılamaz.Bu parola admin şifreside olabilir oda az bir ihtimal.3 ihtimal aynı serverdan başka bir siteye girilirse ordan bağlanılabilir.Yani çok kritik bir açık değil
    • senturksun
    • BurakKeskin
    • fguclu
    senturksun, BurakKeskin ve fguclu bunu beğendi.
    3 kişi bunu beğendi.
  • 31-05-2015, 13:52:09
    #4
    Misafir adlı üyeden alıntı: mesajı görüntüle
    merhaba genelde uzak mysql kapalı olduğundan bunla bağlanılamaz.Bu parola admin şifreside olabilir oda az bir ihtimal.3 ihtimal aynı serverdan başka bir siteye girilirse ordan bağlanılabilir.Yani çok kritik bir açık değil
    Bence büyük bir açık. Bazıları sql şifrelerini de admin şifresi ile aynı yapabiliyor. Siteye zarar vermese bile konuları çekebilir, ayarları kopyalayabilir, varsa istatistikleri kontrol edebilir belki de adsense kodlarını değiştirebilir yada kendi kodlarını ekleyebilir.
  • 31-05-2015, 16:26:36
    #5
    Misafir adlı üyeden alıntı: mesajı görüntüle
    merhaba genelde uzak mysql kapalı olduğundan bunla bağlanılamaz.Bu parola admin şifreside olabilir oda az bir ihtimal.3 ihtimal aynı serverdan başka bir siteye girilirse ordan bağlanılabilir.Yani çok kritik bir açık değil
    Kritik olmayan açıkta bile 3 giriş ihtimali bulunmakta.. Güvenlik konusunda bilgisiz webmasterları göz önüne aldığımızda...Sonuç vahim.
  • 31-05-2015, 16:41:06
    #6
    EcLeL adlı üyeden alıntı: mesajı görüntüle
    Kritik olmayan açıkta bile 3 giriş ihtimali bulunmakta.. Güvenlik konusunda bilgisiz webmasterları göz önüne aldığımızda...Sonuç vahim.
    Daha fazla ihtimal varda o an o kadar aklıma geldi zaten bu yeni sürümde düzeltilmiyormu güncelleme gelmedimi
  • 31-05-2015, 16:51:01
    #7
    Misafir adlı üyeden alıntı: mesajı görüntüle
    Daha fazla ihtimal varda o an o kadar aklıma geldi zaten bu yeni sürümde düzeltilmiyormu güncelleme gelmedimi
    Güncellemeyi kontrol etmedim o yüzden bilmiyorum.
  • 31-05-2015, 18:27:43
    #8
    Kimlik doğrulama veya yönetimden onay bekliyor.
    bilgilendirme için teşekkürler. Allah'tan responsive tasarım var
  • 01-06-2015, 16:03:40
    #9
    Misafir adlı üyeden alıntı: mesajı görüntüle
    merhaba genelde uzak mysql kapalı olduğundan bunla bağlanılamaz.Bu parola admin şifreside olabilir oda az bir ihtimal.3 ihtimal aynı serverdan başka bir siteye girilirse ordan bağlanılabilir.Yani çok kritik bir açık değil
    Sen öyle san ama milleti de yanlış yönlendirme

    bu çok ciddi bir açık... hajivvvv