LINUX.ORG.RU
ФорумTalks

Wordpress решето

 , ,


0

2

Это

Для Ъ!

В самой развлекательной и познавательной CMS Wordpress выявлен бэкдор в самом нужном плажине.

Мне как иксперту по по этому дерьму, лень кастовать.

Twissel кастони кто в теме. Обсудим.

Хотя что тут обсуждать, пивас допью и спасть...

P.S. На этом самом уже можно даже почитать.

★★★★★

Последнее исправление: ilinsky (всего исправлений: 1)
Ответ на: комментарий от MrClon

вроде процесс может читать память других процессов принадлежащих тому же пользователю

Теоретически может, но нужно не просто читать память, а ещё и парсить там структуры интерпретатора пыха, которые он насоздавал динамически. Я так думаю, что специалист подобного уровня и без этого найдёт как ломануть сервер, имея запущенный на нём процесс.

Тем что не фрактал

Вот только от кода на пистоне, жс, русте и го почему-то периодически хочется блевануть. Пистон - это квадратно-гнездовой код и такая же голова. ЖС - лапша головного мозга. Руст - спасибо, но если уж ломать глаза то, я лучше возьму хасель и буду хотя бы получать удовольствие. Го - err головного мозга.

Из альтернатив только жабка смотрится приятно. Ну и лисп конечно.

no-such-file ★★★★★
()
Ответ на: комментарий от no-such-file

Это философский вопрос, что лучше.

Это вопрос практический. Или ты пишешь никому не нужный бложик на wp-like помойке или у тебя хороший такой магазин с оборотом 2кк деревянных/день на той же wp помойке. Ясное дело, что второе желательно, чтобы было понадежнее, а тут кодинг мышкой не проходит в принципе.

crutch_master ★★★★★
()
Последнее исправление: crutch_master (всего исправлений: 3)
Ответ на: комментарий от crutch_master

А когда у тебя хороший такой магазин с оборотом 2кк деревянных/день на той же wp помойке, бекапы не, не слышал и программиста уволили, чтобы он не сидел просто так.

И каким образом клиническое состояние владельца магазина относится к WP? Если магазин будет на OC это помешает владельцу двинуться рассудком?

no-such-file ★★★★★
()
Ответ на: комментарий от crutch_master

тут кодинг мышкой не проходит в принципе

Я тебе даже больше скажу, кодинг хоть мышкой, хоть не мышкой вообще не главное в организации бизнеса. Если человек думает, что должна быть кнопка «сделать заипись», то скорее всего у него никогда не будет магазина с оборотом 2кк, ни на WP, ни на OC, ни вообще.

no-such-file ★★★★★
()
Последнее исправление: no-such-file (всего исправлений: 1)
Ответ на: комментарий от no-such-file

Ну да, локальный шел это такой незначительное подспорье…

Вот только от кода на пистоне, жс, русте и го почему-то периодически хочется блевануть

Этим они и хороши, от них периодически хочется блевать. От PHP блевать хочется постоянно.

Жаба и PHP, странные у тебя вкусы

MrClon ★★★★★
()
Ответ на: комментарий от MrClon

От PHP блевать хочется постоянно

Сочувствую твоей нежной душевной организации.

Жаба и PHP, странные у тебя вкусы

Из того, что приносит доход, для веба пока ничего лучше нет. Приходится жрать, что дают, увы.

no-such-file ★★★★★
()

Тут уже все, кто в теме, отписали.

По сабжу: то, что WP устаревшее говно, это понятно.

Хорошо, что этим заинтересовались спецы (напишу без кавычек) из

Wordfence. Но, во-первых, WP-популярен, так что, все возможные плагины под него не проверишь в принципе. Юзайте AS IS .

Во-вторых, даже если кто-то напишет вменяемую альтернативу на нее еще надо перетянуть пользователей,а это сложно, т.к. под сабж уже есть куча плагинов и куча «спецов» склепать сайт за пару дней.

Так что, спасение утопающих, дело рук самих утопающих.

P.S. Сегодня пришла рассылка от Wordfence про массовый майнинг на VPS-ах с вротпрессом — https://www.wordfence.com/blog/2017/12/massive-cryptomining-campaign-wordpress/ .

Twissel ★★★★★
()

Вот сейчас опять целый час ставил триггер для яндексгугла, опять wp, опять ninjaforms и еще какая-то бадяга. Единственное вменяемое решение таймер, который раз в секунду чекает в появляющихся формах слово «Спасибо». На любом одностраничнике это делается за 5 минут добавлением вызова функции в скрипт, но не тут. Желаю wp скорее сдохнуть.

crutch_master ★★★★★
()
Ответ на: комментарий от Axon

Святые щи. Это, что, нормальное дело для плагинов?

Это же похапе, чего ты хотел?

Deleted
()

Для капчи полно других плагинов, не стоит паниковать.

InterVi ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.