in: mannaz • am: 2008-07-09
 


ich habe ja vor einiger zeit den hinweis erhalten, dass das wordpress-plugin wp-footnotes eine sicherheitslücke aufwies (version 2.2), woraufhin ich auch einen fix anbot. dieser funktionierte nebenbei auch nur bedingt, eine weitere möglichkeit, die mir dann noch einfiel (ich aber nicht vorgestellt hatte), wäre, die adminpanel.php in adminpanel.inc umzubenennen und in der footnotes.php den dateinamen ebenso anzupassen (damit wäre zwar die gefährdete datei von außen lesbar gewesen, aber niemand hätte schaden anrichten können). doch dies ist jetzt ohnehin nicht mehr nötig.

denn: es ist eine neue version da!

wp-footnotes in der version 3.1 wurde wohl nun dahingehend überarbeitet, dass es keine extra datei gibt, die von außen aufgerufen werden kann. jetzt ist alles in einer datei, die eh nicht funktioniert, wenn sie separat aufgerufen wird.

also jene, die das plugin bisher benutzten: aktualisieren.

jene, die es aufgrund der lücke nicht nutzten: ihr könnt wieder!

und jene, die es noch nicht benutzen, aber fußnoten interessant und gut finden: installieren!

zum wordpress-plugin wp-footnotes.

Tags: , , ,


Kommentieren nicht mehr möglich.