rulu ruru

post Actualización de seguridad para Wordpress

31 Mayo, 2005

Archivado en: Wordpress — Daniel Cáceres @ 1:27 am

Leí en la página de Wordpress que hay una actualización de seguridad para todos los que usamos este CMS. Según lo que publican, el error podría permitir, según me dice BrainX, que el atacante haga lo que se denomina SQL Injection o dicho en palabras más sencillas: que te jodan tu blog.

Para corregir esto debes seguir los siguientes pasos:

  1. En la carpeta wp-includes abrir el archivo template-functions-category.php en el Wordpad.
  2. Ir a la línea 103 (en mi caso fue la 107) donde dice:
    function get_the_category_by_ID($cat_ID) {
         global $cache_categories, $wpdb;
  3. Crear una nueva línea debajo de esto e incluir:
    $cat_ID = (int) $cat_ID;
  4. Al final debería quedar así:
    function get_the_category_by_ID($cat_ID) {
         global $cache_categories, $wpdb;
         $cat_ID = (int) $cat_ID;

Espero que me hayan entendido y puedan corregirlo pronto.

2 comentarios »

  1. Yo sigo con Blogger

    =D

    Comentario por Mila — 31 Mayo, 2005 @ 3:17 am

  2. benditas inyecciones :-/

    Comentario por afrael — 31 Mayo, 2005 @ 3:15 pm

Suscripción RSS a los comentarios de esta entrada. TrackBack URI

Deje su comentario aquí (¡ES GRATIS!)

ruld rurd
Powered by WordPress, Template por Template Monster con modificaciones de Daniel Cáceres
Entradas (RSS) and Comentarios (RSS)