Kłopotliwa dziura w WordPressie

wordpress_logo.jpgWykryty został dość kłopotliwy bug w skrypcie „WordPress”. Dzięki odpowiedniemu manipulowaniu adresem URL możliwe jest zobaczenie zaplanowanych wpisów, czy brudnopisów. Problem jest naprawdę dość poważny w przypadku serwisów wykorzystujących tę platformę blogową, szczególnie gdy wpisy nie są tworzone na bieżąco a pisane „na zapas”, wraz z ustawioną datą i godziną publikacji.

Generalnie WordPress ma problem z interpretowaniem tego, czy dany użytkownik wchodzący na stronę jest administratorem, czy może nie, dając w ten sposób zbyt wielkie prawa.

Aktualnie trwają pracę nad wydaniem nowej wersji WordPressa – 2.3.2, jednak pojawił sie sposób pomagający „załatać” tę „dziurę” do chwili oficjalnego bugfixa.

  1. Należy otworzyć plik wp-includes\query.php
  2. Znajdź 37 linię, która powinna wyglądać mniej więcej tak:
    wordpress-future-posts-before.png
  3. Niezbędne będzie zedytowanie fragmentu wp-admin/ dodając w tym wypadku fragment: cybernetnews.com/”, otrzymując:
    wordpress-future-posts-after.png

Naturalnie każdy wpisuje stosowny dla siebie fragment adresu przed wp-admin/.

Źródło / Foto: CyberNetNews.com

Regulamin komentowania

  • http://polskiblogger.pl Fanatyk

    Dzięki Robaczku ;)

  • http://vbeta.pl/author/pawel Pawel

    A proszę bardzo.