abolfazl

كشف باگ براي وردپرس

7 پست در این موضوع قرار دارد

سلام دوستان

امروز يكي از دوستام يه تاپيكي تو يكي از انجمن ها زد كه گفته شده بود تو يكي از سايت هاي كشف باگ تو اين قسمت:wp-content/plugins/wp-filemanager

وردپرس باز هست كه گفت ميشه فهميد اطلاعات سایت ها رو پیدا کرد مثلا چه پلاگین های نصب شده و ...

ميخاستم بدونم اين مشكل جديه؟

يا نه هيچي نيست؟

به اشتراک گذاری این پست


لینک به پست

اگر حرفشون درست باشه پلاگین wp-filemanager دارای باگ امنیتی هست.

اگر اشتباه نکنم قبلا جایی دیده بودم که این پلاگین مشکل داره.

به روز رسانی :

این تایپیک رو بررسی کنید : کشف باگ در پلاگین wp-filemanager !

به اشتراک گذاری این پست


لینک به پست

این یک پلاگین وردپرس هست و هرکسی نصب کرده پاکش کنه.

غیرفعال کردن خالی به درد نمیخوره؛ باید حذف بشه.

به اشتراک گذاری این پست


لینک به پست

آها پس يه پلاگينه

خدارو شكر اصلا ازش استفاده نميكنيم :)

دوستان ديگه هم استفاده نكننن

به اشتراک گذاری این پست


لینک به پست

ولی به نظرم حذف کردنش هم یا نصب بودنش چندان فرقی نداره!!! چون کسی که به مدیریت وردپرستون دسترسی داره میتونه خودش این پلاگین رو نصب کنه و به همه فایل های هاست تون دسترسی داشته باشه!!

به اشتراک گذاری این پست


لینک به پست

ولی به نظرم حذف کردنش هم یا نصب بودنش چندان فرقی نداره!!! چون کسی که به مدیریت وردپرستون دسترسی داره میتونه خودش این پلاگین رو نصب کنه و به همه فایل های هاست تون دسترسی داشته باشه!!

کسی که به مدیریت دسترسی داره که نیازی به افزونه نداره مستقیما هرچی را بخواهد می بینه

این افزونه می تونه پوشه ای از سایت رو به عنوان دایرکتوری نشون بده و اسکریپتش لیست کننده فایل های اون پوشه است که مسلما اگر پوشه wp-content بهش معرفی بشه تمام زیر مجموعه هاش رو هم نمایش می ده

البته دونستن نام افزونه های یک سایت نباید خیلی مهم باشه من معمولا یک صفحه می سازم برای قرار دادن لیست افزونه ها به همراه پیوند های دانلودشون که بعد از من وراث به مشکل نخورند و صفحه رو به صورت عمومی منتشر می کنم تا امروز هم خبری و خطری نبوده

به اشتراک گذاری این پست


لینک به پست

برای ارسال نظر یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید نظر ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در انجمن ما ثبت نام کنید. عضویت خیلی ساده است !


ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید


ورود به حساب کاربری

  • مطالب مشابه

    • توسط oonchiye
      سلام
      تنظیمات مربوط به افزونه رو انجام دادم برگه ها موجود هستش 
      شرت کد های مربوط هم درسته 
      فقط وقتی دکه پرداخت رو میزنی صفحه تسویه حساب فقز اسم برگه رو میاره 
      مینویسه check uot فقط
      چیکار کنم خیلی لازم دارم 
    • توسط behi13
      با سلام
      دوستام و اساتید محترم یک سوال
      من به سایت دوزبانه با افزونه wpml درست کردم الان یک مشکل هست توی گوگل صفحه اول سایت ایندکس شده و توی فارسی مشکلی ندارم
      ولی توی زبان انگلیسی وقتی توی گوگل به انگلیسی سرچ میکنم بازهم با نام و فارسی میاد
      ممنون میشم من و راهنمایی کنید
    • توسط j1989m
      سلام
      توی قسمت افزودن نوشته و از طریق پرونده های رسانه ای یه عکس انتخاب میکنم و منتشر میکنم. توی سایت عکس رو نشون میده اما این کدها رو هم میاره:
      [caption id="attachment_154" align="aligncenter" width="300"] [/caption]
      درواقع عکس بین دوتا caption بالا قرار میگیره.
      این مشکل توی افزودن برگه نیست.
      لطفا راهنمایی کنید
      خیلی فوریه
      ممنون
    • توسط xboby
      سلام،
      من سایتی با ورد پرس طراحی کردم و می خواهم با:
      یک برنامه تمام پستهای موجود در کانال تلگرامی که بنام آن سایت ایجاد کر ده ام را
      بتوانم از موبایلم دانلود کنم و بعد در آن سایت قرار دهم:
      آیا چنان برنامه ای وجود دارد؟ لطفا راهنمائی ام بفرمائید.
                                   متشکرم
    • توسط دکتر مهندس
      سلام
      من چندتا سایت دارم که همه رو وقتی خواستم به وردپرس 4.7 ارتقا بدم، همگی مشکل دار شدند.
      به این صورت که خود سایت باز میشه اما قسمت مدیریت سایت باز نمیشه و لینکهای بخش مدیریت به این صورت میاد: /wp-admin/upgrade.php?_wp_http_referer=%2Fwp-admin%2F
       
      توی صفحه هم که میاد اینطوری مینویسه: 
       
      The www......ir page isn’t working
      www.......ir is currently unable to handle this request.
      HTTP ERROR 500