• úvod
  • témata
  • události
  • tržiště
  • diskuze
  • nástěnka
  • přihlásit
    registrace
    ztracené heslo?
    QUITEwordpress
    TRZNICE
    TRZNICE --- ---
    starej clanek, hodnoceni necham na vas
    PHP $_SERVER variables are not safe for use in forms, links | Mark on WordPress
    http://markjaquith.wordpress.com/2009/09/21/php-server-vars-not-safe-in-forms-or-links/
    MRTVY_KENNY
    MRTVY_KENNY --- ---
    TRZNICE: jinak je to ono, proc by ne? vidis tam ktery user ma jake capability a tady konkretne ktere..
    http://s.wordpress.org/extend/plugins/members/screenshot-3.png?r=705828
    CRS1138
    CRS1138 --- ---
    TRZNICE: tim si cas od casu projde kazdy :)
    TRZNICE
    TRZNICE --- ---
    MRTVY_KENNY: tyvole kdyz ti reknu cim to bylo tak se poseres :DDD BFU zadaval data do dev verze a ne do produkcni, napadlo me to az dneska, jestli nebude problem mezi zidli a klavesnici haha
    TRZNICE
    TRZNICE --- ---
    TRZNICE: mno to asi nebude vono :D
    MRTVY_KENNY
    MRTVY_KENNY --- ---
    TRZNICE: tezko rict, ale zkus si to zkontrolovat v pluginu Members, tak jasne vidis, jakou kazdou jednu capabilitu ma kdo.
    TRZNICE
    TRZNICE --- ---
    stalo se vam nekdy, ze vase role je admin, kamos je taky admin a navzajem nevidite vsechny svoje prispevky? ja napriklad vidim vsechny a druhej admin jenom polovinu, nevite cim to muze bejt?
    CITRONAK
    CITRONAK --- ---
    HADIAK: ah, moje chyba :) pardon
    HADIAK
    HADIAK --- ---
    CITRONAK: ja som sa bavil o zmene user_name. nie o aktualizacii.
    CITRONAK
    CITRONAK --- ---
    HADIAK: aktualizace WP jde z administrace pomoci aktualizace (necekane), nemusi se rucne nahravat soubory na FTP ci jinam...
    TRZNICE
    TRZNICE --- ---
    CRS1138: ceknu pozdeji, co je tvoje neodmyslitelna zakladni sada pluginu pro kazdou instalaci wp?
    CRS1138
    CRS1138 --- ---
    TRZNICE: to ten better-wp-security dela taky a dalsi spoustu veci, check it out
    TRZNICE
    TRZNICE --- ---
    se spis bojim deravejch pluginu dycky... viz.
    Exploit Database Search
    http://www.exploit-db.com/search/?action=search&filter_description=Wordpress
    TRZNICE
    TRZNICE --- ---
    KAMCZA: haha iluminátí! :D
    KAMCZA
    KAMCZA --- ---
    TRZNICE: jenomže taky dost možná jsou to sami tvůrci toho bruteforce, aby se jim hejbaly kšefty :)
    TRZNICE
    TRZNICE --- ---
    tohle je prej dobry na blokaci bruteforce "looks like" loginu a je to free
    Overview | CloudFlare | The web performance & security company
    http://www.cloudflare.com/overview
    TRZNICE
    TRZNICE --- ---
    CRS1138: ja este pouzivam wp lockdown myslim, zmeni to url pro login aby to nebylo klasicky wp-admin
    CRS1138
    CRS1138 --- ---
    TRZNICE: tak ono se siti botu se s bruteforce da prolomit docela dost hesel. Ja pouzivam http://wordpress.org/extend/plugins/better-wp-security/ a zatim v poho. Krom jinyho to zamkne IP adresu pri urcitem poctu neuspesnych loginu, coz se da manualne odemknout, kdyz si nejaky dobrak fakt klient nemuze vzpomenout na sve heslo…
    Kliknutím sem můžete změnit nastavení reklam