<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Уразливості в плагінах для WordPress №110</title>
	<link>http://websecurity.com.ua/6649/</link>
	<description></description>
	<pubDate>Sat, 25 Apr 2026 00:39:35 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/6649/#comment-553778</link>
		<pubDate>Sun, 14 Jul 2013 12:42:22 +0000</pubDate>
		<guid>http://websecurity.com.ua/6649/#comment-553778</guid>
					<description>Щоб її додати, потрібно вміти програмувати (тобто до більшості власників сайтів це не підійде, мало хто з них є веб розробником), тому для них зовнішні компоненти - це єдиний варіант. При цьому, в самописному коді також можуть бути уразливості, тому його теж слід перевіряти. Так що будь-то движок, або сторонній чи власний код - все це потрібно перевіряти на уразливості.

Сам я більшу частину додаткових функцій додав в WP сам. Але деякі плагіни все ж таки використовую, зокрема капчу (не було бажання створювати власну капчу). При цьому провівши аудит і виправивши уразливість в цьому плагіні ;-).</description>
		<content:encoded><![CDATA[<p>Щоб її додати, потрібно вміти програмувати (тобто до більшості власників сайтів це не підійде, мало хто з них є веб розробником), тому для них зовнішні компоненти - це єдиний варіант. При цьому, в самописному коді також можуть бути уразливості, тому його теж слід перевіряти. Так що будь-то движок, або сторонній чи власний код - все це потрібно перевіряти на уразливості.</p>
<p>Сам я більшу частину додаткових функцій додав в WP сам. Але деякі плагіни все ж таки використовую, зокрема капчу (не було бажання створювати власну капчу). При цьому провівши аудит і виправивши уразливість в цьому плагіні <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/6649/#comment-553701</link>
		<pubDate>Sun, 14 Jul 2013 04:31:27 +0000</pubDate>
		<guid>http://websecurity.com.ua/6649/#comment-553701</guid>
					<description>Ну потрібну функцію можна додати  і вручну. без плагіну.</description>
		<content:encoded><![CDATA[<p>Ну потрібну функцію можна додати  і вручну. без плагіну.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/6649/#comment-553585</link>
		<pubDate>Sat, 13 Jul 2013 13:59:24 +0000</pubDate>
		<guid>http://websecurity.com.ua/6649/#comment-553585</guid>
					<description>Без сумніву плагіни та шаблони до WP (чи інших движків) містять уразливості. Що додасть нових дірок на сайт, якщо їх використовувати. Але іноді вони потрібні, коли в движку немає якогось функціоналу і потрібно його додати на сайт. В таких випадках потрібно проводити аудит цих плагінів і шаблонів движка.</description>
		<content:encoded><![CDATA[<p>Без сумніву плагіни та шаблони до WP (чи інших движків) містять уразливості. Що додасть нових дірок на сайт, якщо їх використовувати. Але іноді вони потрібні, коли в движку немає якогось функціоналу і потрібно його додати на сайт. В таких випадках потрібно проводити аудит цих плагінів і шаблонів движка.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: Dementor</title>
		<link>http://websecurity.com.ua/6649/#comment-553525</link>
		<pubDate>Sat, 13 Jul 2013 11:43:31 +0000</pubDate>
		<guid>http://websecurity.com.ua/6649/#comment-553525</guid>
					<description>Плагіни взагалі краще старатися не юзати.</description>
		<content:encoded><![CDATA[<p>Плагіни взагалі краще старатися не юзати.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
