Nowa aktualizacja WordPressa: Uwaga na SQL Injection!
Nowa aktualizacja WordPressa: Uwaga na SQL Injection!
WordPress wydał ważną aktualizację, która ma na celu poprawę bezpieczeństwa. W szczególności zwraca uwagę na ryzyko SQL injection, które może wystąpić w przypadku niewłaściwego użycia funkcji SQL.
W analizowanym kodzie, użytkownicy mogą wprowadzić niebezpieczne wartości, które mogą prowadzić do ataków. Kluczowym momentem jest linijka, w której wartość kontrolowana przez użytkownika jest podmieniana na zapytanie SQL. Jeśli do zmiennej podstawimy %s, może to doprowadzić do poważnych problemów, w tym do kontroli nad zapytaniami SQL.
Zaleca się, aby wszystkie osoby korzystające z WordPressa zaktualizowały swoje wersje do najnowszej, 4.8.3, aby zminimalizować ryzyko. Jeśli używasz wtyczek, które mogą modyfikować $wpdb, pamiętaj również o ich aktualizacji!
Na podstawie: Źródła








