Jeśli korzystacie z wersji 1.3.3. wpmu opartej na word press 2.3. należy ze względów bezpieczeństwa zaktualizować plik wp-includes/taxonomy.php Brak dokładnego sprawdzenia zapytania “cat” umożliwia w teorii sql injection.
28
04
Jeśli korzystacie z wersji 1.3.3. wpmu opartej na word press 2.3. należy ze względów bezpieczeństwa zaktualizować plik wp-includes/taxonomy.php Brak dokładnego sprawdzenia zapytania “cat” umożliwia w teorii sql injection.
26
04
Dziś pokazała się najnowsza wersja word press. Zalecana jest jak najszybsza aktualizacja ze względu na sporą ilość błędów znalezionych w poprzedniej wersji. Jeśli jesteś zainteresowany tylko bezpieczeństwem pobierz:
wp-includes/pluggable.php, wp-admin/includes/media.php oraz wp-admin/media.php. Jednakże ze względu na pozostałe poprawki zalecane jest pobranie całej paczki i kompletny upgrade systemu.
18
04
12
04
Jeśli używasz widgetów na pewno zauważyłeś, że nie ma możliwości ustawienia rozmiaru czcionki dla chmury tagów. W pewnych sytuacjach może to spowodować, że temat, którego używamy nie będzie wyglądał za ciekawie. Istnieją co najmniej dwa proste sposoby na korektę:
6
04
Jak można przeczytać na Webservice.pl wersje niższe niż 2.3.1. podatne są na ataki poprzez Presistent XSS. Problem dotyczy funkcji make_clicable umieszczonej w pliku wp-includes/formatting.php. Zapominalskim zalecamy szybką przesiadkę na wyższą wersję lub conajmniej podmianę funkcji z nowszej wersji:
4
04
Błąd polega na niemożliwości wstawienia do wpisu pod IE7 pliku. W innych przeglądarkach wszystko działa bezproblemowo. Błąd Microsoftu? Nie tym razem ktoś dał dwa przecinki za dużo do dwóch plikach Należy pobrać pliki zmienić ich nazwę z php.txt na php i nadpisać w następujących ścieżkach:
1. wp-admin/includes/media.php
2. wp-includes/js/swfupload/handlers.js
media.php handlers.js
Jeśli w dalszym ciągu nie można wstawić [...]
3
04
Całkiem niedawno pokazała się wersja 9 tego świetnego narzędzia do tworzenia kopii zapasowych. Autor zrezygnował z opcji open na rzecz zamkniętego kodu ponieważ jak pisze na stronie przez rok nie pokazała się ani jedna aktualizacja dla projektu (sic!). Więcej na temat programu można znaleźć na cobian oraz na tym blogu: Cobian Backup - instrukcja, [...]