klawischnigg: Angriffe auf Online-Shops auf WordPress- und WooCommerce-Basis

Beitrag lesen

Hi there,

  1. Dateien unter $_SERVER['DOCUMENT_ROOT']/wp-admin sind ohne Authentifizierung aufrufbar (Das ist ein Kindergartenfehler von Wordpress, denn es lässt dort die Installation von Dateien für Erweiterungen zu. Da sollte eigentlich eine Authenifizierungsanforderung automatisch includiert werden.)

Warum auch sollte ein Kindergartenprogramm keine Kindergartenfehler haben...?