Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +/– | |
Сообщение от opennews (ok), 01-Ноя-17, 11:23 | ||
В системе управления web-контентом WordPress выявлена уязвимость (https://blog.ircmaxell.com/2017/10/disclosure-wordpress-wpdb... позволяющая выполнить произвольные SQL-запросы на сервере. Уязвимость устранена (https://wordpress.org/news/2017/10/wordpress-4-8-3-security-... в выпуске 4.8.3. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +3 +/– | |
Сообщение от _hide_ (ok), 01-Ноя-17, 11:23 | ||
Веберы действительно столь упрямые, чтобы не добавлять промежуточный слой перед любой генерацией SQL запросов? | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +4 +/– | |
Сообщение от istepan (ok), 01-Ноя-17, 11:40 | ||
Там есть куча плагинов которые уже давно не разрабатывают, но люди пользуются. Вот в WordPress и стараются всеми силами сохранить совместимость. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | –4 +/– | |
Сообщение от YetAnotherOnanym (ok), 01-Ноя-17, 12:14 | ||
Это медвежья услуга, имхо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | –3 +/– | |
Сообщение от пох (?), 01-Ноя-17, 13:08 | ||
> Это медвежья услуга, имхо. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | –2 +/– | |
Сообщение от YetAnotherOnanym (ok), 01-Ноя-17, 13:54 | ||
Рухнет сайт или не рухнет - мне пох, не моя епархия. Да и рушится там нечему - одна страничка с контактами и прайсом в xls, экспортируемым из 1с. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | –2 +/– | |
Сообщение от пох (?), 01-Ноя-17, 14:39 | ||
> Рухнет сайт или не рухнет - мне пох, не моя епархия. | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +2 +/– | |
Сообщение от Аноним (-), 01-Ноя-17, 21:58 | ||
> ну да, ну да - давай у тебя сайт просто рухнет и полежит, с недельку, пока ты разбираешься - каким плагином это вызвано, и можно ли его хотя бы временно отключить, или надо пол-сайта переделать. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
3. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | –1 +/– | |
Сообщение от freehck (ok), 01-Ноя-17, 11:50 | ||
> Веберы действительно столь упрямые, чтобы не добавлять промежуточный слой перед любой генерацией SQL запросов? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
14. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +1 +/– | |
Сообщение от _hide_ (ok), 02-Ноя-17, 13:39 | ||
>>> Я спрошу мягко, чтобы никого не обидеть: а много ты знаешь адекватных вебников? | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +/– | |
Сообщение от freehck (ok), 02-Ноя-17, 18:28 | ||
Да, непризнание ошибок у них чаще всего. Пока не разжуёшь всё от А до Я, пока чуть ли не покажешь в какой строке ошибка -- тяжело добиться выполнения задачи. В общем-то без этого нюанса я их и вовсе не встречал никогда. Так что я соглашусь с Вами -- если это всё, что за вебником замечено -- то это хороший, годный, грамотный вебник. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +/– | |
Сообщение от trolleybus (?), 01-Ноя-17, 13:03 | ||
Что, подстановку через ? вместо %s не осилили? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +/– | |
Сообщение от Comdiv (ok), 01-Ноя-17, 15:40 | ||
Ошибки на то и ошибки, чтобы даже зная как надо, сделать что-то не то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +1 +/– | |
Сообщение от Kodir (ok), 01-Ноя-17, 18:10 | ||
Это слишком древнаяя и широко освещённая ошибка, чтобы в 21 веке иметь её в коде. Код с подобными проблемами автоматом считается "лабуховским". | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +/– | |
Сообщение от Comdiv (ok), 02-Ноя-17, 16:41 | ||
Если ошибка легко достижима, то она будет проявляться вне зависимости от того, насколько она древняя и широко освещённая. Переполнение буфера в Си - это тоже древняя и широко освещённая ошибка, но их находили и будут находить и использовать в своих целях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | –1 +/– | |
Сообщение от Kodir (ok), 01-Ноя-17, 18:08 | ||
SQL injection существует десятки лет. Неужели похапасты настолько тупые, что не перепроверили свой позорный код за столько лет?? Уже даже не смешно читать про SQL с прямой подстановкой данных. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +1 +/– | |
Сообщение от Аноним (-), 01-Ноя-17, 19:26 | ||
Не хватает совета мудрых хеловорлдщиков, что поделать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "В WordPress 4.8.3 устранена уязвимость, которая может привес..." | +1 +/– | |
Сообщение от KonstantinB (ok), 02-Ноя-17, 19:44 | ||
Забавно, что среди комментирующих про тупых похапешников никто так и не понял суть проблемы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |