Blogantivirus es un blog de informacion sobre seguridad informática, os recomendamos visitar la secciones de antiespias, antivirus y antispam
Logotipo de blogantivirus.com




Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA

WordPress: Programar plugins seguros

Formación

Por medio de Net Security nos llega una reseña a un tutorial para lograr escribir plugins seguros para Wordpress, la herramienta de gestión de Weblogs.

El tutorial ha sido escrito para el sitio de Operation n, por parte de David Kierznowski, quien nos introduce en una temática que quizás muchos no toman en cuenta, pero que es de vital importancia.

Muchos son los desarrolladores de plugins para Wordpress, sin más… con un simple tutorial de como programar uno, varios se lanzan a este mundillo sin realmente saber que sucede con cada acción que ejecutan. El asunto pasa, entonces, por concientizar a las personas en la seguridad de estos scripts, ya que un plugin que es vulnerable y por demás popular, podría poner en riesgo muchos weblogs… y peor aún, nadie sabría quien fue el verdadero responsable.

El tutorial está en inglés (lo usual), y goza de una ligera introducción, junto al análisis de las funciones:

  • attribute_escape
  • wp_nonce

Ver: Tutorial

Plugins vulnerables en WordPress
Versiones RC de Wordpress, una manera de combatir la inseguridad
WordPress 2.0.10 y 2.1.3


No hay comentarios
Dejar un comentario (comentarios moderados)



Dejar un comentario (comentarios moderados)
Líneas y saltos de párrafo automáticos, el correo-e no se mostrará, HTML permitido: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>

(required)

(required)







Tu dirección de correo:

Según condiciones de uso de FeedBurner