Όλες οι Ερωτήσεις στο PCsteps“Ευπάθεια” στο site σου
George Vgs ρώτησε πριν 10 έτη

Γεια σου Άγγελε.
Ανακάλυψα ότι μπορεί ο καθένας να δημοσιεύει φωτογραφίες μέσα από το site σου σαν να φαίνεται ότι είσαι εσύ. Δεν είναι κάτι σοβαρό απλά δεν νομίζω να έχεις ως σκοπό να γίνεται.
Δες αυτό εδώ για παράδειγμα https://www.pcsteps.gr/?attachment_id=28820
Το ανέβασα δοκιμαστικά. Την φώτο την είχες ανεβάσει και εσύ στο fb αν θυμάμαι καλά.

6 Απαντήσεις

Άγγελος Κυρίτσης Staff απάντησε πριν 10 έτη

Καλησπέρα Γιώργο. Για πες μου τα βήματα που ακολούθησες για να ανεβάσεις τη φωτογραφία.

George Vgs απάντησε πριν 10 έτη

Μπαίνω στο pcsteps.gr/wp-admin αφού πρώτα έχω συνδεθεί στις ερωτήσεις.
Μετά πάω στην καρτέλα media και πατάω add new

Άγγελος Κυρίτσης Staff απάντησε πριν 10 έτη

ΟΚ, βλέπω τι γίνεται.

Στην πραγματικότητα βλέπει εσένα σαν uploader

Όμως το function που καλούσε το όνομα του συντάκτη το έβγαζε σαν "Του Άγγελος Κυρίτσης", γι' αυτό το είχα αντικαταστήσει να γράφει πάντα "Του Άγγελου Κυρίτση", χωρίς να τραβάει δυναμικά το όνομα του συντάκτη - μιας κι εγώ γράφω όλα τα άρθρα.

Οπότε, στο δικό σου upload δεν τραβάει δυναμικά το δικό σου όνομα, αλλά βάζει τη στατική φράση "Του Άγγελου Κυρίτση".

Δεν είναι κενό ασφαλείας, καθώς προβλέπεται από το wordpress οι απλοί χρήστες να μπορούν να ανεβάζουν εικόνες. Αλλά θα κάτσω κάποια στιγμή που θα έχω χρόνο να φτιάξω το function για να φαίνεται σωστά ο συντάκτης.

George Vgs απάντησε πριν 10 έτη

Ναι το ξέρω ότι δεν είναι κενό ασφαλείας απλά το είπα γιατί κάποιος μπορεί να το εκμεταλλευτεί αυτό και μπορεί να κάτσει να ανεβάσει ποικίλες φωτογραφίες οι οποίες φαίνονται να έχουν ανεβαστεί από εσένα

Άγγελος Κυρίτσης Staff απάντησε πριν 10 έτη

Για δες τώρα. Αφαίρεσα εντελώς τη δυνατότητα να ανεβάζουν οι απλοί χρήστες φωτογραφίες.

George Vgs απάντησε πριν 10 έτη

Τώρα είναι εντάξει