Webmaster, Security und Technik Blog
  • Home
  • Tutorials
  • Forum
  • Autor
  • Impressum und Datenschutz

3 Sicherheitslücken gefixt (WordPress 2.6.3)

Gestern kam die neue Version 2.6.3 von WordPress heraus, aufgrund drei bekannt gewordener Sicherheitslücken war ein Update nötig. Ich habe bereits ohne Probleme auf die neue Version umgestellt :).

Wie auf Blog und Konsorten zu lesen ist sollte man jedoch trotzdem manuell seine Templates durchgehen und kontrollieren ob die oft benutzte Suchfunktion verwundbar ist.

Den im Standard Theme war dies der Fall, diese Vorlage wird jedoch dann von vielen Themes einfach übernommen. Daher ist es wichtig in seiner wp-content/themes/default/sidebar.php nach folgtendem Codeschnippsel zu suchen:

printf(__(’You have searched the <a href=”%1$s/”>%2$s blog archives for <strong>‘%3$s’</strong>. If you are unable to find anything in these search results, you can try one of these links.’, ‘kubrick’), get_bloginfo(’url’), get_bloginfo(’name’), get_search_query()); </a>

oder Ähnliches, wichtig ist die Funktion get_search_query()
Und durch folgendes zu ersetzen:

printf(__(’You have searched the <a href=”%1$s/”>%2$s blog archives for <strong>‘%3$s’</strong>. If you are unable to find anything in these search results, you can try one of these links.’, ‘kubrick’), get_bloginfo(’url’), get_bloginfo(’name’), wp_specialchars(get_search_query(), true)); </a>

Hier beachten, die vorhin genannte Methode wurde gesäubert: wp_specialchars(get_search_query(), true)

Auf der offiziellen deutschen WordPress Seite gibt es die entsprechenden Updatepakete.

 

Kommentare zu diesem Artikel

Hier klicken, um die Antwort abzubrechen.

  • RSS-Feed
  • Twitter
  • Xing
  • Facebook

Kategorien

  • Beruf
  • Blogging
  • C
  • Comic
  • Datenbanken
  • Datenschutz
  • Design
  • Etymologie
  • Film
  • Gewinnspiele
  • HTML und CSS
  • Internet
  • Java
  • LaTeX
  • Mathematik
  • Musik
  • Numerik
  • PHP
  • Politik
  • Projektmanagement
  • Rätsel
  • Recht
  • Security
  • SEO
  • Software
  • Technik

Archiv

  • Mai 2012
  • April 2012
  • März 2012
  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • November 2011
  • Oktober 2011
  • September 2011
  • August 2011
  • Juli 2011
  • Juni 2011
  • Mai 2011
  • April 2011
  • März 2011
  • Februar 2011
  • Januar 2011
  • Dezember 2010
  • November 2010
  • Oktober 2010
  • September 2010
  • August 2010
  • Juli 2010
  • Juni 2010
  • Mai 2010

Suche

Werbung

Textlinks verkaufen   Backlinks kaufen
  RankSider

Artikel

  • 8 Prämissen für die effiziente Verwaltung privilegierter Accounts
  • CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
  • Lesenswerte Blogs
  • Entwicklung eines Browserspiels mit Java
  • Verkaufe: Archos 80 G9 Turbo, 8 Zoll Android 4.0 Tablet

Kommentare

  • Tobias bei “Subscribe to Comments” mit Double-Opt-In Prüfung
  • Boris bei “Subscribe to Comments” mit Double-Opt-In Prüfung
  • Tobias bei Simple Trackback Validation with Topsy Blocker
  • Tracy Ridge bei Simple Trackback Validation with Topsy Blocker
  • Thomas bei Abmeldung von eBuzzing (Ex-Trigami)

Linktipps

  • Aktenvernichter kaufen
  • Canon Kopierer vergleichen
  • Cross Browser Testing
  • EasyTopia
  • Erfolgreiche Blogs
  • Hardware News
  • iPhone APP Berichte
  • Matzek
  • Softwareentwicklung
  • Sushi in Paderborn
  • Virtuelle Server mieten
  • Webmaster Tutorials

Blog über IT, Security und Technik

Webmaster, Technik, Security und IT Blog - Ein Blog über aktuelle IT-Nachrichten, Programmierung (Java), Datenbanken, Security und Technik.

Gerne können Sie auf meinem Blog Werbeanzeigen oder Sponsored Posts schalten. Bitte setzen Sie sich dafür einfach mit mir in Verbindung. Entsprechende Kontaktdaten finden Sie im Impressum.

Copyright © by sjmp.de

Free HTML-Templates