Опубликовано Август 12, 2009
WordPress, Все посты! |

Прочитал на хабре пост:
“HTTP-запросом к блогу на WordPress можно сбросить пароль администратора, в том числе в версии 2.8.3.”
Тут показано как исправить: .
Не забывайте обновляться и делать бэкап блога!
Комментариев - 8 к “Закрывайте дырку в WordPress!”
Оставьте сообщение
Также можно вообще переименовать пользователя admin. Тогда уже точно наверняка будет.
dixi, да и ещё несколько способов есть.
Для меня самый простой - заменить строчку.
поправил:)
спс
как говориться - лучше предотвратить, чем лечить:)
Да, что-то часто в последнее время в вордпрессе разные уязвимости обнаруживаются…
Потому что движок публичный и общедоступный для анализа хакерами.
[...] Закрывайте дырку в WordPress! [...]
мда…и попробуй защитись теперь…выставил бэкап базы-каждый день приходит на мыло.
У меня еще 2.7.1 стоит, нашла - поправила, спасибо!