WordPress – Tema kullanımı ile oluşabilecek güvenlik açıkları
Yazar: Caner | 14 Şubat 2010 Pazar 18:15
Sorumuz şu: Sağdan soldan fütursuzca indirilip kurulan WordPress temaları site güvenliğini tehdit eder mi? Mesela indirdiğiniz bazı temaların kafalarına göre site bağlantılarına link eklediğine şahit olmuş olabilirsiniz. Peki bir temanın site bağlantılarına link ekleyebiliyor olması büyük bir güvenlik tehdidi olarak algılanabilir mi?
Eğer bir tema site bağlantılarına yeni bir link ekleyebiliyorsa, bu veritabanına erişen çeşitli fonksiyonlar içeriyor olabileceği anlamına gelir ve eğer durum buysa o temanın kafasına göre yeni bir kullanıcı oluşturup ona yönetici yetkisi verebilmesi de gayet olasıdır, bununla birlikte niyet phishing de olabilir ve tema kendi başına yazılarınızın içine çeşitli reklam metinleri, bağlantılar veya trojanlar yerleştirebilir ki bu olaydan uzun bir süre haberiniz bile olmayabilir. Kısacası veritabanına erişebilen fonksiyonlar kullanan bir tema, bir yerde sitenizin altın anahtarına sahip olmuş olur. Yazinin devamini okuyun »
























