Seiten

Neueste Artikel

Letzte Kommentare

Top 10 Schreiberlinge

Heiß diskutiert

RSS DG9VHs Amateurfunkblog

RSS Meisjes Blog

3. Aug. 2009 um 20:18 Uhr | Kommentar schreiben

Heute Mittag habe ich noch scharf gegen WordPress geschossen, jetzt hat man entsprechend reagiert und ein Security-Update an die Luft gelassen. Knut hat sich die Mühe gemacht, und mit Diff die Unterschiede zwischen den Versionen herausgearbeitet. Hierführ herzlichen Dank :-)

Interessant hierbei finde ich folgende Passage:

diff -r --exclude='*svn' --exclude='*svn*' 2.8.2/wp-admin/edit-form-comment.php 2.8.3/wp-admin/edit-form-comment.php
8a9,12
> // don't load directly
> if ( !defined('ABSPATH') )
> 	die('-1');
>
110c114
< 	<td><input type="text" id="newcomment_author_url" name="newcomment_author_url" size="30" value="<?php echo esc_attr($url); ?>" tabindex="3" /></td>
---
> 	<td><input type="text" id="newcomment_author_url" name="newcomment_author_url" size="30" value="<?php echo esc_attr($comment->comment_author_url); ?>" tabindex="3" /></td>

Ist das doch genau die Stelle, die ich in diesem Beitrag angesprochen habe, und wie wurde es schlussendlich umgesetzt? So, wie es im Grunde sinnvoll war :-)

Ich hoffe jetzt natürlich, dass die durchgeführten Änderungen im Code auch entsprechende Wirkung zeigen und nicht in 2 Wochen das nächste Update auf 2.8.4 ansteht. Wäre schade.

Wer weitere Infos zum Update haben möchte, dem sei zum einen der original Beitrag im Developement-Blog empfohlen (kurz und bündig) oder der entsprechende Beitrag bei WordPress-Deutschland.

Achja, an der Problematik mit den Pings hat sich übrigens immer noch nix verändert. Hier wäre also wieder der Tipp von Knut, wo man im Code das Timeout korrigieren sollte, goldwert :-)

Tags:, , , , , ,

Verwandte Artikel

Hier klicken, um eine Twitter-Nachricht zu erzeugen!
Empfehle diesen Beitrag via Twitter!

2 Kommentare »

  1. Homepage von Crazy Girl Crazy Girl schreibt:Reply to this comment

    Mir graut es ganz ehrlich vor meinen nächsten Updates (hab ja immer gleich mehrere Domains, die ich beglücken darf). Ich habe seit einiger Zeit überhaupt nichts mehr gemacht und werde von den alle 1 bis 2 Wochen immer neuen Updatemeldungen überrannt… Blöd ist nur, wenn man nicht updated, dass dann auch die Plugins still bleiben müssen und somit häufen sich dann irgendwann die zu updatenden Teilbereiche…
    Crazy Girl´s last blog ..Sommerferien in Bayern – es wird jetzt auch hier ruhiger My ComLuv Profile

    9. Aug. 2009 um 8:29 Uhr | #

  2. Homepage von Kim Kim schreibt:Reply to this comment

    @Crazy Girl:

    Einen schönen Sonntag-Morgen wünsch ich dir :-)

    Was die Updates angeht, kannst du die Plugins weitestgehend schon losgelöst vom WordPress selbst updaten. Man rät sogar dazu, bevor man die WP-Base updated, die Plugins zu aktualisieren…

    9. Aug. 2009 um 11:09 Uhr | #

1 Trackback

  1. » Wordpress 2.8.3 und Firefox 3.5.2 - geheime Sicherheitsstrategie Tipps-Archiv - 1000 Tipps und Tricks schreibt:Reply to this comment

    [...] sind die Updates mittlerweile schon gewöhnt. So berichten Dinofuss,  Station9111f Vault-13, Kim Huebel über [...]

    4. Aug. 2009 um 1:54 Uhr | #

Die Thumbnails werden generiert mit FreeThumbshots by M-Software.de

Kommentar schreiben

Hinweis: Der Blog-Betreiber behält sich vor, Links zur Homepage bzw. im Kommentartext abzuändern oder zu löschen, wenn diese kommerzieller Natur sind. Insbesondere Links, die nur zu SEO-Zwecken gesetzt werden, werden gelöscht. Näheres hierzu siehe Impressum.

XHTML: Erlaubt sind folgende Tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

CommentLuv Enabled

RSS-Feed für diese Kommentare. | TrackBack URI | Retweet!

Additional comments powered by BackType

Suche

Folge mir!

Just Twittered

Posting tweet...

Powered by Twitter Tools

Hier lese ich mit

Buttons

Meta

Switch to our mobile site