|
|
mamurik Профессионал |
Зарегистрирован: 02.01.2007
Сообщений: 805
|
Обратиться по нику
|
|
|
здрасте! Я родом из Бобруйска. Я - гуру, по-вашему это будет "учитель" (с)
> |
Chin + олорирропролл |
Зарегистрирован: 29.01.2007
Сообщений: 2890
|
Обратиться по нику
|
|
|
|
Rabbit Кролики - это не только ценный мех |
Зарегистрирован: 01.08.2005
Сообщений: 19787
|
Обратиться по нику
|
|
|
Новое. Прибыльное. Скоро!
|
Sirgey Опытный |
Зарегистрирован: 06.05.2007
Сообщений: 116
|
Обратиться по нику
|
|
|
Мой блог о SEO, водке, фотках и продвижении |
ъъъ Профессионал |
Зарегистрирован: 07.08.2006
Сообщений: 663
|
Обратиться по нику
|
ъъъ |
Ответить с цитатой | | |
|
Защитить блог?
Читайте у Алекса, оч толково написано и у одного украинского блоггера (вэбсикурити) |
|
|
|
|
|
|
Кранты Свой |
Зарегистрирован: 31.01.2008
Сообщений: 8
|
Обратиться по нику
|
|
|
если мы не взлетим, нам отрежут души
$35/sign, console free. |
Taburetkin Гуру |
Зарегистрирован: 25.02.2007
Сообщений: 1426
|
Обратиться по нику
|
Taburetkin |
Ответить с цитатой | | |
|
Обычно "хацкеры" уже знают уязвимости, они не ищут "<meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” />" итд. а лупят автоматом по известным дырам. Убирание коммент тэгов абсолютно ничего не даст (п.3).
Добавлю как защитить плагины от взлома:
Код: |
<?php
...закоговок плагина...
if ( !defined('ABSPATH') ) {
$protocol = $_SERVER["SERVER_PROTOCOL"];
if ( ('HTTP/1.1' != $protocol) && ('HTTP/1.0' != $protocol) )
$protocol = 'HTTP/1.0';
if ( version_compare( phpversion(), '4.3.0', '>=' ) ) {
return @header( $protocol . ' 404 Not Found', true, 404 );
} else {
return @header( $protocol . ' 404 Not Found' );
}
exit();
}
... остальной код плагина ...
?>
|
т.е. все запросы напрямую идут на х.. 404 |
|
|
|
|
|
|
|