De ontwikkelaars van WordPress hebben nog een andere veiligheids update gepost. Opnieuw, zoals altijd, u alles (behalve wp-inhoud en config.php) moet schrappen en van kras opnieuw installeren. Als u, als me vermoeid bent, van deze frequente updates (na definitief heeft bijgewerkt aan 1.5.1.2) toen is dit flard voor u. Met dit kleine flard (24K gesneld) (veronderstellend bent u reeds op 1.5.1.2) u zult enkel de 5 beïnvloede dossiers bijwerken.

Dit keer ook zijn zij mysteriously stil over het veiligheidstekort zoals voordien. Ik ben vermoeid van het opnieuw installeren van kras voor elke geheimzinnige veiligheidstekorten.

Het blijkt dat zij nog bij het bevestigen van resten van de oude kwestie waar parameters aan vraagkoord werken (als? p=) niet werden gecontroleerd. Goed, nu kent u het!

Ik stel voor dat de ontwikkelaars van wp een volledig codeoverzicht zouden moeten doen een andere insecten verbonden vinden aan niet-controleert van vraagkoorden en één enkele update indien nodig, in plaats van al deze stijgende updates uitgeven.

Ik heb de 5 dossiers genomen die eigenlijk voor WordPress 1.5.1.3 werden bijgewerkt en tot een pit dossier van het leidden. Ik verifiërde het gebruiken van CSDiff dat zij eigenlijk de dossiers zijn die werden veranderd. Ook veranderden zij readme.html (verandering: 1.5 veranderden in 1.5.1 ) geen welk ik voor beknoptheid heb omvat.

Gebruik dit slechts als u reeds uw WordPress blog aan 1.5.1.2 hebt bijgewerkt. U bent gewaarschuwd!

Gebruik
De download het en ritst aan uw WordPress wortelomslag open (waar config.jsp verblijft). Het zal 5 dossiers beschrijven. Als u op gebruik bent Linux rits, op venstersgebruik WinZip open enz.

Mijn zitting Linux ging als dit:

rits wp-inhoud/upload/WP 1.5.1.3 PatchFrom 1.5.1.2 .zip open
Archief:  wp-inhoud/upload/WP 1.5.1.3 PatchFrom 1.5.1.2 .zip
xmlrpc.php vervang? [y] S, [n] o, [A] ll, [N] één, [r] ename: y
  het opblazen: xmlrpc.php
wp-omvat vervang/version.php? [y] S, [n] o, [A] ll, [N] één, [r] ename: y
  het opblazen: wp-omvat/version.php
wp-omvat vervang/functie-post.php? [y] S, [n] o, [A] ll, [N] één, [r] ename: y
  het opblazen: wp-omvat/functie-post.php
wp-admin vervang/post.php? [y] S, [n] o, [A] ll, [N] één, [r] ename: y
  het opblazen: wp-admin/post.php
wp-login.php vervang? [y] S, [n] o, [A] ll, [N] één, [r] ename: y
  het opblazen: wp-login.php

Nota: Ik kon gebruikt hebben - ovlag om de dossiers stil te beschrijven zonder het ertoe aanzetten. Ik besliste niet aan aangezien het u een visuele bevestiging geeft dat de juiste dossiers bij juiste plaatsen worden beschreven.

Ik heb het met succes op twee blogs met inbegrip van dit getest.

Verplichte Waarschuwing: Gelieve te maken file van folder WordPress en al het andere onder Zon, als u zo wenst.

Verplichte Ontkenning: Gebruik op uw eigen risico. Geen uitgedrukt of impliciete garantie wordt verstrekt.

Update: Omvat Duff recentste flard Ryan om xmlrpc kwesties te bevestigen.

Update: Als u om van 1.5.1 aan 1.5.1.3 kijkt te bevorderen toen gebruik Beverig flard.