Preguntas etiquetadas con security

Fortalecimiento de temas, complementos e instalación principal para evitar intrusiones.

3
¿Qué podría hacer un hacker con mi wp-config.php
Estoy tratando de asegurar mi blog de WordPress. Leí algunas publicaciones en la web que deberían cambiar table_prefixy ocultar mi wp-config.php. Sin embargo, no lo entiendo? ¿Qué podría hacer un atacante con mi wp-config.php? Quiero decir que hay mis configuraciones de base de datos, pero el atacante necesita mi, DB_HOSTpor …


2
¿Son inútiles Nonces?
Esta es probablemente una pregunta novata PERO escúchame, ¿no es el punto de usar Nonce para protegerte de cosas como los scrappers (phpcurl scrappers, etc.)? Pero mi Nonce se imprime en la cabecera del documento así: /* <![CDATA[ */ var nc_ajax_getpost = { ...stuff... getpostNonce: "8a3318a44c" }; /* ]]> */ …
11 security  nonce 





3
¿Filtrar cualquier URI de solicitud HTTP?
Quiero filtrar cualquier URI de solicitud HTTP realizada a través de la API HTTP. Casos de uso: La verificación de actualización de WordPress va a http://api.wordpress.org/core/version-check/1.6/ , pero https://api.wordpress.org/core/version-check/1.6/ también funciona, y quiero para usar esto siempre. El nuevo archivo de WordPress está tomado de http://wordpress.org/wordpress-3.4.2.zip , pero https://wordpress.org/wordpress-3.4.2.zip también …




1
¿Por qué WordPress tiene más de una sal?
Supongo que estoy exponiendo cierta falta de conocimiento de seguridad aquí, pero ¿no debería ser suficiente tener una sal? ¿Por qué son necesarias cuatro sales diferentes? define('AUTH_SALT', 'z(ly|p-aeKf^I~OfOUUIL&Y?C5Z.iu|L}kY%dvclq.h9n`)MlZe6'); define('SECURE_AUTH_SALT', 'NIY8g>=l9y~eV~WLu 3n>UG#3wSl4YfT%;z9`7m9Gk/k_Vn4`ej8'); define('LOGGED_IN_SALT', '<-[R@, I;m%n*9G?CU1a:))pEAa/r5X5@pT`cO2H|c2&x~G<p*3T:-5v<N'); define('NONCE_SALT', 'm(-0:+r0a%z~a:2F;]-geM$9~!4j(q3QdpkmB7;P+ZYYw7Rdy{97fS'); (No se preocupe, los valores destrozados y es un sitio local).
9 security 


1
comment_post_ID 0 (no se puede eliminar del tablero)
Me encontré con algo un poco extraño que no había visto antes. Un cliente tiene un blog bastante activo y usa Akismet (pago) para protegerse contra el correo no deseado. Al menos una vez al día, informan un comentario de spam que está marcado correctamente como spam, pero que no …

4
¿Por qué escapar si el_contenido no lo es?
La función integrada se the_contentejecuta a través de varios filtros, pero no escapa a la salida. Sería difícil hacerlo, ya que se debe permitir el acceso a HTML e incluso algunos scripts. Al generar, el_contenido parece ejecutarse a través de estos filtros (a partir de 5.0): add_filter( 'the_content', 'do_blocks', 9 …
8 security 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.