wp 2.8 açık mı var
49
●3.077
- 30-06-2009, 02:55:16arkdaşlar sonuçta burada bir emek söz konusu bu konunun arkasına düşücem çünki bende vbulletinde bilmediğim bi açıktan darbe yemiştim saolsun ethical bi arkdaş yardımcı olmuştu ona konu hakkında bilgi emaili atıyorum bana biraz bilgi verebilirseniz bizlere yardımcı olabilir.Saygılar
- 02-07-2009, 21:13:41Üyeliği durdurulduBugün lamerin birini suç ustü yakaladım

http://www.40ayak.net/components/com...sh3LL/c99.txt?
Bu şekilde açık bulabileceğini düşünmüş sanırım
- 02-07-2009, 22:03:27hocam size msndede demiştim konuştugum kişiden az önce bloguma cevap geldi.isletmeci adlı üyeden alıntı: mesajı görüntüle
wordpress 2.8 de açık yoruma bakarsanız . - 03-07-2009, 01:02:50All in One SEO Pack eklentisinde, XSRF Güvenlik Zaafiyeti bulunmuştur, bu sayede sitenizin title yani başlığı değiştirebilir veya sayfalarınızın başlıkları değiştirebilir.
su adımlari izleyin..
Sunucunuzda wordpress’in kurulu olduğu dizini açın ve aşağıdaki dosyaya kadar ilerleyin
wp-content/plugins/all_in_one_seo_pack/all_in_one_seo_pack.php
Dosyayı açıp aşağıdaki satırı bulun:
if ($_POST['action'] && $_POST['action'] == ‘aiosp_update’) {Bu satırın hemen altına aşağıdaki satırı ekleyin:
if (! wp_verify_nonce($nonce, ’seo-nonce’) ) die(’Dikkat’);
Benim ‘Dikkat’ yazdığıma bakmayın, istediğiniz hata mesajını girebilisiniz. Daha sonra da form alanına bir nonce alanı ekleyelim. Bunun için de aynı dosyada aşağıdaki satırı bulun:
<input type=”hidden” name=”action” value=”aiosp_update” />
ve hemen altına şu satırı eklemeniz ile işlem tamamlanacaktır:
<input type=”hidden” name=”seo-nonce-input” value=”<?php echo wp_create_nonce(’seo-nonce’); ?>”>
- 03-07-2009, 01:10:41Üyeliği durduruldu+Rep'i hakettin, bunu nerden buldun bi de kaynak verseydn hoş olurdu..
Bide bu bahsi geçen açık ile nasıl title yada konu başlığı değiştirebiliyorlar? Onun hakkında bilgi verseydin daha çok hoş olurdu?
Kaynak: Wordpress All in One SEO Pack XSRF açığını kapatalım | Ahmet Kakıcı - 03-07-2009, 01:26:43yukarıda bahsi geçen açık kapatıldı, kısa bir süre önce...DaBuLyU adlı üyeden alıntı: mesajı görüntüle
http://semperfiwebdesign.com/documen...lease-history/
# 1.5.7 Important Localization Bug-fix
# 1.5.6 Update for 2.8
# 1.5.5 Update support link
# 1.5.4 - Additional Nonce support
Keşke deselerdi ben kendim ellerimle atardım indexi.Gerçi o zamanda zevki çıkmazdı heralde... Zaten satacam domainleri yakında
