「CSRFについて」メルマガ配信しました。
WordPress で ?author=1 でユーザー名がばれるのを防ぐ方法
WordPress で ?author=1 でユーザー名がばれるのを防ぐ方法。$_GET を強制的に書き換えることで、?author=1 を無効にする
WordPress ウィジェットでテーマ内のファイルを出力する
WordPress ウィジェットでテーマ内のファイルを出力する。「サイト管理者は配置の並べ替えだけ行う。テーマ作成者が表示される内容の編集を行う」と分担作業する場合に役立つ
wpautop の p タグの追加がおかしい現象
wpautop の p タグの追加がおかしい現象。テストコードを書いてみたが、不要な </p> が追加される模様。
WordPress Codex は情報の宝庫
WordPress Codex は情報の宝庫。バグや不具合だといって騒ぐのではなく、まずドキュメントを読みましょう。
WordPress フォーラムの貢献者 3.5から3.6
WordPress フォーラムの貢献者 3.5から3.6。 nobita, gatespace, jim912, pluto1234, mypacecreator, hissy, digit@maetel, nekomimiTaicho, windows-user, Fumito MIZUNO, Takayuki Miyoshi, tecking, gqevu6bsiz, paruchan, V.J.Catkick, mekemoke, Orbit, mogue, shirakobato, gogoweb
Exec-PHP を利用して編集者が DB パスワード情報を知る方法
Exec-PHP を利用して編集者が DB パスワード情報を知る方法。編集者権限を持つユーザーは、投稿内に JavaScript を書くことが出来るので、間接的に PHP コードを実行できる
プラグイン Exec-PHPを避ける理由
Exec-PHPを避ける理由。小さな抜け穴がどこかにあった場合に、「任意の PHP コードができる」という重大な影響を及ぼす
カスタムフィールドでショートコードを実行できるプラグイン
カスタムフィールドでショートコードを実行できるプラグイン。ショートコードのスペル確認等にも役立つ