Мой сайт о WordPress и PHP
 
14 января 2007

Продолжаем…

Читали 2667 раз
Рубрика: Новости
Навигация: Главная » Блог » Новости

Двухнедельное путешествие, вдали от Интернета и компьютера, завершилось. :) Теперь буду разгребать несколько сотен писем с разными сообщениями. Где какие клавиши вроде бы не забыл, хотя ошибок при наборе стало побольше - нужно будет освежить «распальцовку» с помощью клавиатурного тренажера :smile: .

За время моего отсутствия произошло два важных события. Первое - выход WordPress 2.0.6, второе появление новой яркой кометы.

С кометой даже не знаю, получится ли её понаблюдать - очень уж она низко над горизонтом, да еще и погода может внести свои коррективы.

WordPress 2.0.6, насколько я понял, будет последним перед 2.1. Правда непонятно почему в таком случае появился список исправлений и для 2.0.7...

Плохая новость для не UTF8-пользователей насчет трэкбаков. Предложил внести исправление в "движок", но получил отказ. Не хочу вдаваться в подробности, только в общих чертах. О проблеме известно (страдают не только русскоязычные пользователи), но исправлять никто не собирается, ибо это может не соответствовать спецификации trackback. Короче, каждый выкручивается как может. Лично мне проще самому внести исправление, чем доказывать правоту. :)

Так что в ближайшее время сделаю русскую версию. Из критических обновлений в 2.0.6 исправлена уязвимость о которой я уже писал и выложил исправление. По остальным изменениям расскажу чуть позже - нужно посмотреть, что там исправлено.

google.com bobrdobr.ru del.icio.us technorati.com linkstore.ru news2.ru rumarkz.ru memori.ru moemesto.ru

3 комментария к “Продолжаем…”

  1. partisan:

    С возвращением :wink:

  2. Roman Y. Bogdanov:

    http://www.security.nnov.ru/Pdocument605.html

    Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных сценарием wp-trackback.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

    http://www.xakep.ru/post/36173/Wordpress_SQL_injection_exploit.txt

  3. Максим:

    Спасибо! :smile:


Оставьте комментарий! (Вы согласны с правилами)

 

:mrgreen: :neutral: :twisted: :arrow: :shock: :smile: :???: :cool: :evil: :grin: :idea: :oops: :razz: :roll: :wink: :cry: :eek: :lol: :mad: :sad: :!: :?:

При добавлении кода (html, php) заменяйте < на &lt; и > на &gt;.
Внимание: антиспам - зверь! Копируйте своё сообщение перед отправкой. На всякий случай.