Форум о форуме и сайте


[ На главную ] [ Последний список сообщений ] [ Вики ]

Сообщение Возможность вставки скриптов редакторами - серьезная дырень в безопасности ) от dm53 было добавлено 29/11/2016 18:04:12

Один такой скрипт может слить куки всех пользователей, которые эту страницу смотрели. Для авторизации в WP этого, вроде как, достаточно. Хорошо сайт с финансами не работает )
Скрипты надо либо вырезать, либо выдавать аларму (редактору и админу) при сохранении подобной фигни.




Обратная связь с админом - про глюки писать сюда   правила форума   FAQ по форумам