Форум о форуме и сайте
[ На главную ]
[ Последний список сообщений ]
[ Вики ]
Сообщение Возможность вставки скриптов редакторами - серьезная дырень в безопасности ) от
dm53
было добавлено 29/11/2016 18:04:12
Один такой скрипт может слить куки всех пользователей, которые эту страницу смотрели. Для авторизации в WP этого, вроде как, достаточно. Хорошо сайт с финансами не работает )
Скрипты надо либо вырезать, либо выдавать аларму (редактору и админу) при сохранении подобной фигни.
Обратная связь с админом - про глюки писать сюда правила форума FAQ по форумам