Категории раздела

Цифровые фотоаппараты по лучшим ценам на SotMarket.ru.

Форма входа

    Логин:
    Пароль:
Главная » Файлы » Плагины WordPress » Антиспам

Скрипт вывода сообщения с ссылкой
[ Скачать с сервера (2.9Kb) · Скриншот ] 2009 Апрель 08, 18:20
Описание: Как работает плагин Anti-XSS attack? Если на сайт приходят данные в wp-admin, то проверяется реферер. Если это _GET (то есть в виде url) и реферер не совпадает с адресом вашего сайта, то выполнение скрипта останавливается и выводится сообщение с ссылкой, по которой можно подтвердить действие. Если же данные передаюся в скрытом виде (_POST) и реферер не совпадает с вашим сайтом, то выполнение скрипта просто прекращается. Подробнее о работе плагина (переходов: 515). Скачать Страница плагина «Anti-XSS attack» (переходов: 1832) Для WordPress до версии 2.5.1 Anti-XSS attack Ver 0.5 (переходов: 36) Для WordPress 2.7 paranoja-401-27 (переходов: 232) paranoja-401-27: добавлен редирект на главную для пользователей ниже 2-го уровня (авторы). Желающие могут легко поднять до 7-го (редакторы). По-прежнему используются $_SERVER['PHP_AUTH_USER'] и $_SERVER['PHP_AUTH_PW'], что в переводе на почти русский означает: если PHP работает как CGI, а не модуль Апача, плагин может не получить от сервера авторизационные данные и соответственно не пустить никого в админпанель. Установка 1. поместите файл anti-xss-attack.php в папку с плагинами wp-content/plugins/ 2. активируйте, все готово, плагин работает FAQ Если у вас в браузере отключена передача referer, то все ваши действия WordPress будет воспринимать как XSS-атаку.
Категория: Антиспам | Добавил: BisLive
Просмотров: 1085 | Загрузок: 113 | Рейтинг: 0.0/0
Всего комментариев: 0

Поиск

Статистика



обновить мазилу.. Уникальная информация о скриптах, шаблонах.on-line rpg.
Copyright MyCorp © 2012