Actualización de seguridad para Wordpress
31 Mayo, 2005
Leà en la página de Wordpress que hay una actualización de seguridad para todos los que usamos este CMS. Según lo que publican, el error podrÃa permitir, según me dice BrainX, que el atacante haga lo que se denomina SQL Injection o dicho en palabras más sencillas: que te jodan tu blog.
Para corregir esto debes seguir los siguientes pasos:
- En la carpeta wp-includes abrir el archivo template-functions-category.php en el Wordpad.
- Ir a la lÃnea 103 (en mi caso fue la 107) donde dice:
function get_the_category_by_ID($cat_ID) {
global $cache_categories, $wpdb; - Crear una nueva lÃnea debajo de esto e incluir:
$cat_ID = (int) $cat_ID; - Al final deberÃa quedar asÃ:
function get_the_category_by_ID($cat_ID) {
global $cache_categories, $wpdb;
$cat_ID = (int) $cat_ID;
Espero que me hayan entendido y puedan corregirlo pronto.
Califica este artículo en Blogalaxia:
















Yo sigo con Blogger
=D
Comentario por Mila — 31 Mayo, 2005 @ 3:17 am
benditas inyecciones :-/
Comentario por afrael — 31 Mayo, 2005 @ 3:15 pm