postPR.ru » Безопасность » Уязвимости сайта WordPress

    Дешевый хостинг



 

Уязвимости сайта WordPress

Автор: Master-It | Дата: 5-03-2014 в 09:38 | Просмотров: 918 | Комментариев: 1





Уязвимости сайта WordPress
Любой опытный вебмастер знает, или во всяком случае должен был бы знать о том, что 100% защиты сайта от взлома нет и быть не может.
В сегодняшней статье речь пойдет о бесплатной CMS WordPress. Многие блогеры используют данную CMS для реализации своих задач.
Вот и я не являюсь исключением и тоже юзаю WordPress. Более того многие мои знакомые, которые специализируются на IT безопасности имеют свои блоги именно на этой платформе.
В целом WordPress лично меня устраивает, но как и любого продукта у WordPress есть свои слабые места.
Например пользователь из группы редакторов может вставлять в посты javascript код, а это чревато пассивной XSS уязвимостью и полной потерей контроля над собственным сайтов.
Насколько опасны настройки по умолчанию, и проч. см. в посте.

Категория: Безопасность

Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь.
Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
<
  • Публикаций: 116
  • Комментариев: 81
  • ICQ:
5-03-2014 в 09:45

Master-It

  • Группа: Опытный
  • Регистрация: 23.01.2013
 
Для нормальной защиты аккаунта необходимо использовать не только сложный пароль, но и логин.

--------------------

Информация
Комментировать статьи на нашем сайте возможно только в течении 5 дней со дня публикации.