Продолжаем…

14 января 2007 г. Просмотров: 2723 RSS 3
Дневник » Сайт, жизненное

Двухнедельное путешествие, вдали от Интернета и компьютера, завершилось. smile Теперь буду разгребать несколько сотен писем с разными сообщениями. Где какие клавиши вроде бы не забыл, хотя ошибок при наборе стало побольше - нужно будет освежить «распальцовку» с помощью клавиатурного тренажера :smile: .

За время моего отсутствия произошло два важных события. Первое - выход WordPress 2.0.6, второе появление новой яркой кометы.

С кометой даже не знаю, получится ли её понаблюдать - очень уж она низко над горизонтом, да еще и погода может внести свои коррективы.

WordPress 2.0.6, насколько я понял, будет последним перед 2.1. Правда непонятно почему в таком случае появился список исправлений и для 2.0.7...

Плохая новость для не UTF8-пользователей насчет трэкбаков. Предложил внести исправление в "движок", но получил отказ. Не хочу вдаваться в подробности, только в общих чертах. О проблеме известно (страдают не только русскоязычные пользователи), но исправлять никто не собирается, ибо это может не соответствовать спецификации trackback. Короче, каждый выкручивается как может. Лично мне проще самому внести исправление, чем доказывать правоту. smile

Так что в ближайшее время сделаю русскую версию. Из критических обновлений в 2.0.6 исправлена уязвимость о которой я уже писал и выложил исправление. По остальным изменениям расскажу чуть позже - нужно посмотреть, что там исправлено.


twitter.com facebook.com vkontakte.ru odnoklassniki.ru mail.ru friendfeed.com google.com yandex.ru
Комментариев: 3
  1. С возвращением :wink:

  2. 2007-01-14 в 22:56:11 | Roman Y. Bogdanov

    http://www.security.nnov.ru/Pdocument605.html

    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных сценарием wp-trackback.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

    http://www.xakep.ru/post/36173/Wordpress_SQL_injection_exploit.txt

  3. 2007-01-15 в 12:32:15 | Максим

    Спасибо! :smile:

Оставьте комментарий!

grin LOL cheese smile wink smirk rolleyes confused surprised big surprise tongue laugh tongue rolleye tongue wink raspberry blank stare long face ohh grrr gulp oh oh downer red face sick shut eye hmmm mad angry zipper kiss shock cool smile cool smirk cool grin cool hmm cool mad cool cheese vampire snake excaim question

Комментарий будет опубликован после проверки

(войти без комментирования)

Имя и сайт используются только при регистрации

Авторизация: Loginza.

(обязательно)