Krzysiek Dróżdż
krzysiek@wpmagus.pl
WPmagus.pl
25% udanych ataków na WP kończy się sukcesem dzięki podatności motywu.
(wpwhitesecurity.com)
Brak prawidłowego escape'owania
Brak sanityzacji
Brak weryfikacji requestów
Implementacja funkcjonalności w motywie
Dołączanie wtyczek/bibliotek do motywu (w niepoprawny sposób)
Nieuzasadnione (najczęściej) "Ja zrobię to lepiej"
Np. świadome (lub nie) używanie złych rozwiązań
To tylko motyw, choćby podstawowa umiejętność programowania jest zbędna
Krzysiek Dróżdż
krzysiek@wpmagus.pl
WPmagus.pl