Потенциальная дырка в wp_rel_nofollow()
Возможность превращения nofollow-ссылок в DoFollow
Копаясь в коде WordPress, обнаружил одну особенность функции wp_rel_nofollow() (функция используется для добавления rel=”nofollow” к ссылкам): регулярное выражение, отвечающее за поиск ссылок, слишком упрощено. function wp_rel_nofollow( $text ) { global $wpdb; // This is a pre save filter, so text is already escaped. $text = stripslashes($text); $text = preg_replace_callback('|<a (.+?)>|i', 'wp_rel_nofollow_callback', $text); $text = esc_sql($text); [...]
← Вернуться к полной версии записи «Потенциальная дырка в wp_rel_nofollow()»…
Автор: Vladimir; опубликовано в: WordPress; метки: WordPress, ошибкаЯнв
2010
Комментарии к статье «Потенциальная дырка в wp_rel_nofollow()» (2) »
Пожалуйста, не используйте эту форму для комментирования! Данная форма предназначена исключительно для ботов.
Оставить комментарий к записи «Потенциальная дырка в wp_rel_nofollow()»
गते गते पारगते पारसंगते बोधि स्वाहा
Меня зовут Владимир, я программист-фрилансер, специализирующийся на Web-программировании и програмировании под Linux.
По совместительству занимаюсь администрированием LAMP/LNMP-серверов и техническим переводом.


Ну,если дырка только потенциальная,то и волноваться не стоит
Возможно. Но забывать о ней не стоит.