• 09-02-2020, 20:54:41
    #1
    Konunun silinmesini talep ediyorum
  • 09-02-2020, 20:56:45
    #2
    JavaScript ve JQuery kabul ediyor. Bence bunu da kabul eder.
  • 09-02-2020, 21:18:40
    #3
    MythDev adlı üyeden alıntı: mesajı görüntüle
    JavaScript ve JQuery kabul ediyor. Bence bunu da kabul eder.
    Saydıklarınız client side şeyler. Wordpress zaten kendi içerisinde de JS kullanıyor.

    Siz codecanyon, themeforest ya da wordpress gibi yerlere bir eklenti/tema yolladığınız zaman bir ekip de bunların kontrolünü yapıyor. Kodlamasını inceliyorlar güvenlik açığı ya da içine hack kod gömülmüş mü diye. Tamamen bu ekibe kalmış.

    Muhtemelen wordpress'deki variable'ları python'a da göstermek için popen ya da proc_open kullandınız. Bu firmalardan şimdiye kadar olan tecrübemle; php ile php olmayan bir server side script'in çalışmasını istemiyorlar. Güvenlik sebebiyle red yiyebilirsiniz.
  • 09-02-2020, 21:30:24
    #4
    MythDev adlı üyeden alıntı: mesajı görüntüle
    JavaScript ve JQuery kabul ediyor. Bence bunu da kabul eder.
    Yorumunuz için teşekkür ederim hocam
    flyingatm adlı üyeden alıntı: mesajı görüntüle
    Saydıklarınız client side şeyler. Wordpress zaten kendi içerisinde de JS kullanıyor.

    Siz codecanyon, themeforest ya da wordpress gibi yerlere bir eklenti/tema yolladığınız zaman bir ekip de bunların kontrolünü yapıyor. Kodlamasını inceliyorlar güvenlik açığı ya da içine hack kod gömülmüş mü diye. Tamamen bu ekibe kalmış.

    Muhtemelen wordpress'deki variable'ları python'a da göstermek için popen ya da proc_open kullandınız. Bu firmalardan şimdiye kadar olan tecrübemle; php ile php olmayan bir server side script'in çalışmasını istemiyorlar. Güvenlik sebebiyle red yiyebilirsiniz.
    Hocam yorumunuz için teşekkür ederim başka türlü yapamaz mıyız bunu? eklentiyi python ile yapmamız gerekiyor




    https://wordpress.org/plugins/create-with-code/ Hocam bu nasıl yayınlanmış bir de ? biz de bunlar gibi yapamaz mıyız? @flyingatm;
  • 09-02-2020, 21:42:49
    #5
    StabilBey adlı üyeden alıntı: mesajı görüntüle
    Yorumunuz için teşekkür ederim hocam

    Hocam yorumunuz için teşekkür ederim başka türlü yapamaz mıyız bunu? eklentiyi python ile yapmamız gerekiyor
    Hocam şimdiye kadar hiç denemediğim bir çılgınlık bu. Python çok severim hatta wordpress keşke default olarak python kullandığı bir sürümü sunsa.
    Hani kesin şu olur, bu olur asla diyemem; buradaki kimse diyemez. Ama şöyle bir örnek vereyim, atıyorum themeforest ile olan tecrübelerimde şöyle durumlar yaşadım.

    2 string wordpress'den geliyor.
    1)
    $ev = home_url();
    2)
    $comment_id = $commentID;
    
    $comment = get_comment( $comment_id );
    
    $comment_yazar_id = intval($comment -> user_id);
    
    $yazar_adi = get_user_by('id',$comment_yazar_id);
    $yazar_adi = $yazar_adi->user_nicename;



    url olarak çağırılan string

    $yazar_url = $ev . "/yazar" . $yazar_adi
    <a href="<?php echo $yazar_url; ?>".....>
    buradaki $yazar_url'yi neden esc_url() betiği ile çağırmadığım soruluyor ve bu sebeple temaya soft rejection atılıyor. Skalayı bu seviyede sıkı tutuyorlar. Aslında dönüp bakınca gelen tün stringler wordpress'in kendi güvenli wpdb->prepare kullanan ve içi null olamayacak fonksiyonlarından dönüyor. Yani bu url'nin manipüle edilmesi için bir yol yok. Ama yine de oraya bir esc_url() istiyorlar yoksa temayı yayınlayamazsın diyorlar.

    Keza wpdb->prepare sorgusu çevirmek bazen yorucu geliyor ve sorgu içindeki değerlerin hepsi integer. E ben buradaki stringleri intval() ile sorguya geçersem yine bir sql injection imkanı yok (eğer ki stringlerin 0 olması bir problem doğurmuyorsa). Ama ona da red basıyorlar.

    Size neler yaşatırlar bilemiyorum.
  • 09-02-2020, 21:50:05
    #6
    flyingatm adlı üyeden alıntı: mesajı görüntüle
    Hocam şimdiye kadar hiç denemediğim bir çılgınlık bu. Python çok severim hatta wordpress keşke default olarak python kullandığı bir sürümü sunsa.
    Hani kesin şu olur, bu olur asla diyemem; buradaki kimse diyemez. Ama şöyle bir örnek vereyim, atıyorum themeforest ile olan tecrübelerimde şöyle durumlar yaşadım.

    2 string wordpress'den geliyor.
    1)
    $ev = home_url();
    2)
    $comment_id = $commentID;
    
    $comment = get_comment( $comment_id );
    
    $comment_yazar_id = intval($comment -> user_id);
    
    $yazar_adi = get_user_by('id',$comment_yazar_id);
    $yazar_adi = $yazar_adi->user_nicename;



    url olarak çağırılan string

    $yazar_url = $ev . "/yazar" . $yazar_adi
    <a href="<?php echo $yazar_url; ?>".....>
    buradaki $yazar_url'yi neden esc_url() betiği ile çağırmadığım soruluyor ve bu sebeple temaya soft rejection atılıyor. Skalayı bu seviyede sıkı tutuyorlar. Aslında dönüp bakınca gelen tün stringler wordpress'in kendi güvenli wpdb->prepare kullanan ve içi null olamayacak fonksiyonlarından dönüyor. Yani bu url'nin manipüle edilmesi için bir yol yok. Ama yine de oraya bir esc_url() istiyorlar yoksa temayı yayınlayamazsın diyorlar.

    Keza wpdb->prepare sorgusu çevirmek bazen yorucu geliyor ve sorgu içindeki değerlerin hepsi integer. E ben buradaki stringleri intval() ile sorguya geçersem yine bir sql injection imkanı yok (eğer ki stringlerin 0 olması bir problem doğurmuyorsa). Ama ona da red basıyorlar.

    Size neler yaşatırlar bilemiyorum.
    Hocam biz eklenti kodluyoruz tema kodlamıyoruz ki
  • 09-02-2020, 21:52:02
    #7
    StabilBey adlı üyeden alıntı: mesajı görüntüle
    Hocam biz eklenti kodluyoruz tema kodlamıyoruz ki
    Tamamen aynı şey hocam. Ne farkı var ki eklenti ile temanın? İkisi de backend ve frontend kodlamalardan meydana gelen wordpress'in fonksiyolarını kullanan şeyler. Sadece ayrım için birisine tema birisine eklenti diyoruz. Yoksa pek ala bir eklenti içerisinde de bir tema kodlanabilir.
  • 09-02-2020, 21:53:55
    #8
    flyingatm adlı üyeden alıntı: mesajı görüntüle
    Tamamen aynı şey hocam. Ne farkı var ki eklenti ile temanın? İkisi de backend ve frontend kodlamalardan meydana gelen wordpress'in fonksiyolarını kullanan şeyler. Sadece ayrım için birisine tema birisine eklenti diyoruz. Yoksa pek ala bir eklenti içerisinde de bir tema kodlanabilir.
    Anladım hocam o zaman biz deniyelim kabul olursa da olmazsa da buraya yazalım belki başka bir arkadaşımız okur ve faydalanır
  • 09-02-2020, 22:09:57
    #9
    StabilBey adlı üyeden alıntı: mesajı görüntüle
    Anladım hocam o zaman biz deniyelim kabul olursa da olmazsa da buraya yazalım belki başka bir arkadaşımız okur ve faydalanır
    aynen öyle hocam, ben de takipteyim. bakalım kabul edecekler mi