Хакеры не спят, WP
Опубликовано: Октябрь 21st, 2009
Была обнаружена очередная уязвимость которая позволяет злоумышленнику помощью специального запроса и скрипта, провести DOS-атаку на Ваш сайт. Дырка обнаружена в файле wp-trackback.php
Поскольку перегрузы и отказы нашего сервера/хостинга нам не нужны, то нужно как можно скорее залатать уязвимость. Для этого в папке шаблона WP, в файле functions.php необходимо добавить следующий код:
function ft_stop_trackback_dos_attacks(){
global $pagenow;
if ( 'wp-trackback.php' == $pagenow ){
// DoS attack fix.
if ( isset($_POST['charset']) ){
$charset = $_POST['charset'];
if ( strlen($charset) > 50 ) { die; }
}
}
}
add_action('init','ft_stop_trackback_dos_attacks');
Или же скачать и установить плагин
