il mio luogo di sviluppo...
La sicurezza per una piattaforma di blogging come Wordpress è molto importante. Questo cms è molto utilizzato, perciò attira anche l'attenzione di cracker.
Ecco perché è necessario tenere la propria piattaforma il più aggiornata possibile, ed è per questo che Wordpress, dalla versione 2.7, ha inserito una funzione di aggiornamento automatico della piattaforma e dei plugin.
Sempre in tema di sicurezza, dopo la segnalazione di ieri del bug sul file install.php, vi segnalo questo articolo, tratto da onecms.it. Viene proposto l'uso di un firewall per aumentare le difese della piattaforma di blogging. Io ho immediatamente adottato questa strategia su tutti i blog che sto gestendo (Banda Città del Palio - Blog, Blog di Renzo Campanini, Comunisti Italiani Siena).
Vi farò sapere.
isInternal($url) function isInternal($url) {
$uri =& JURI::getInstance($url);
$base = $uri->toString(array('scheme', 'host', 'port', 'path'));
$host = $uri->toString(array('scheme', 'host', 'port'));
if(stripos($base, JURI::base()) !== 0 && !empty($host)) {
return false;
}
return true;
} function isInternal($url) {
$uri =& JURI::getInstance($url);
$base = $uri->toString(array('scheme', 'host', 'port', 'path'));
$host = $uri->toString(array('scheme', 'host', 'port'));
if (!function_exists("stripos")) {
function stripos($str,$needle) {
return strpos(strtolower($str),strtolower($needle));
}
}
if(stripos($base, JURI::base()) !== 0 && !empty($host)) {
return false;
}
return true;
}