24 Nov
Posted by alexf as widgets, wordpress, блог, палю тему, хакерство
« Про удачу | Накрутка дигга »
У вордпресса есть возможность разрешить посетителям блога регацца, для того чтобы писать комментарии. Удивительный факт, что при этом такого посетителя пускают на страницу dashboard блога.
Вроде бы откровенной секретных вещей там нет, но кое-что интересное о блоге можно выкопать. Сколько ссылок видно по технорати – может кто угодно посмотреть, последние комментарии уже интересней, не у всех есть плагин который их показывает. Комментарии на модерации – полностью непонятно, зачем эту цифру видит кто-то кроме админа блога. Чтобы понять, уехал блоггер в отпуск или нет?
Посты – вроде всё ок, но неясно будут ли отображаться в списке скрытые посты, которые не видны через сайт? Blog Stats – число записей и комментариев, по идее можно косвенными методами посчитать, но тут оно на блюдечке выложено.Самое вкусное может быть спрятано в каких-то дополнительных плагинах, рисующих что-нибудь на dashboard, авторы которых не озаботились проверкой, админ их запускает или нет. Уверен что такие плагины есть, надо только поискать их по базе плагинов.
3 Responses
November 24th, 2007 at 09:59:05
// php gravatar() ?>1Ага, тоже такое замечал, только особого значения не придавал.
Кстати у меня на палютему.ком уже давно включены комменты только для зарегистрированных юзеров, а одна спамилка всё равно умудряется их как-то оставлять
November 24th, 2007 at 16:54:13
// php gravatar() ?>2Да, это интересный факт, я бы попробовал по логам отследить, как она это делает. Скорей всего выяснится, что кто-то коммент оставлял через впн на сервере, с которого спамилка долбит.
March 19th, 2008 at 17:42:45
// php gravatar() ?>3спасиба за пост заставляет задуматся
RSS feed for comments on this post · TrackBack URI
Написать комментарий
Про что писал
Календарь
Куйворды
Архив
Подписка на блог
Статистика подписки
Страницы
Комментарии
Последние посты
Blogroll
Счётчики