Wordpress Temalardaki Yeni Tehlike Versiyon 2.10

soulmy WordPress 11.May.2013 79 görüntülenme 5 yorum

Az önce CW'de güvenlik ile ilgili bir konu gördüm. Önemli olduğunu düşündüğüm için sizlere de paylaşayım istedim. Aşağıda verdiğim kodlar, bazı warez temalarda yer alıyormuş. Mysql'i az çok bilenler hemen anlamıştır. Kod, mysql veritabanınızda yer alan tabloların boşaltılmasına neden oluyor. Yani sitenizdeki yorumlar, konular, kullanıcılar vs. hepsi bir anda uçup gidiyor. Eğer mysql yedeğiniz de yoksa, sitenize elveda diyebilirsiniz.

$wpdb->query("DROP TABLE $wpdb->comments, $wpdb->links, $wpdb->options, $wpdb->postmeta, $wpdb->posts, $wpdb->terms, $wpdb->term_relationships, $wpdb->term_taxonomy, $wpdb->usermeta, $wpdb->users");

Sizlere önerim warez temalardan uzak durun. "Yok, ben illaki kullanacağım." derseniz, öncelikle localhosta WordPress kurup temayı öyle deneyin. Ardından temanızdaki tüm dosyalarda DROP TABLE gibi bir yazının olup olmadığını kontrol edin.

Yorumlar

ali
wp güvenlik için ne önerirsiniz?
soulmy
http://soulmy.net/etiket/wordpress-guvenligi/

buradaki konulara bakabilirsin
ali
Anladım admin kardeş, sağol.
ali
Nerede yazıyor bu kod kardeş?
soulmy
Temayla ilgili herhangi bir dosyada olabilir.