İyi günler
better wp security eklentisiyle wp ön ekini değiştirdim. Kurulumda değiştirmemiştik. Yani wp_ idi. Şimdi sghs_ gibi birşey oldu. İşlemi yapmadan önce veritabanı yedeği aldım ama yedeği geri yüklemek istemiyorum sitede baya bi değişiklik yaptık. Yedeği yüklersem 1 günlük çalışma boşa gidecek.
Şu an üyelik sorunu var.
Üyeol.php den wp_ gördüğüm heryeri sghs_ ile değiştirdim. Yine üye olmuyor fakat hata da vermiyor. Bunu nasıl düzeltebiliriz? Ya da yedeği geri yüklemeden nasıl wp ön ekini eski haline çevirebiliriz?
Yardımınız için şimdiden teşekkür ederim.
Edit: Ek olarak biliyorsunuz ki wp_ önekini kullanmak büyük güvenlik sorunları yaratıyor. Napsak acaba?
wp ön eki değişirdikten sonra üyelik sorunu
9
●755
- 13-07-2013, 14:16:58Üyeliği durduruldu
- 13-07-2013, 21:35:22On ek ile guvenlik ilginc hocam hakikaten uydurma bunlar bu on ek zivirtisi sadece sql aciklarda zorlar kisiyi bos zahmet etmissiniz. Wordpress sistemlerde sql cok cok nadir.
Eger sorun olmassa uyeol.php sayfasinin orjinal yani siz sduzenlemeden onceki halini burada yada ozelden gonderin halledelim. - 16-07-2013, 05:08:09Wordpress eklentilerinde sql injection çok çok az diyen masum webmaster kardeşim bilgin olmayan konularda konuşma bence... Ön ek değiştirmesi tamamen destekliyorumCodeS adlı üyeden alıntı: mesajı görüntüle
Mümkünse user tablosununda adını değiştirin
- 16-07-2013, 12:40:39hocam kimin ne bildiği belli ben bilmesem konuşmam ön ekle güvenlikmi olur sql diyorsun wpde exploit arşiv sitelerine gel bakalım kay aydır kaç tane wp sql var.muh4mmet adlı üyeden alıntı: mesajı görüntüle
kimin ne bildiği senin bu artis konuşmandan belli ön ekmiş pehh
- 17-07-2013, 04:44:30Bak abisi mi diyeyim kardeşim mi diyeyim bilmiyorum senin havij türevi programlarının çalışma mantığına bir bak ilk başta bypass ile tablo adı almaya çalışır alamaz ise deneme yanılma yöntemi (dictionary atack yapar) eğer ön ek saçma birşey olursa dictionary atak sonucu birşey bulunmaz... Ayrıca her exploit public edilmez öğrenmen gereken daha çok şey var... En son saf sürümde sql açığı bulunup wp ye mail atılmıştı. İnsanlar exploit sitelerine exploitleri işlerini bittikten sonra işte sizin gibiler eğlensin diye atıyorlar...CodeS adlı üyeden alıntı: mesajı görüntüle
- 17-07-2013, 12:24:29peki ön ek bypass edilemezmi sanıyorsun kandırma kendini senin dediklerinin katıyla fazlasını biliyorum dostum kendini avutma.muh4mmet adlı üyeden alıntı: mesajı görüntüle
forumda tartışılacak konular değil.
Mümkünse user tablosununda adını değiştirin