Permalinks veränderbar für jeden Registrierten User!

  • Permalinks, Plugins veränderbar für jeden Registrierten User!

    Hallo,
    bei mir kann jeder registrierte User die Permalinks, Pluginseite,.. aufrufen und ändern!
    Ist das so gewollt?
    Einfach als Normaluser registrieren und dann:
    *zensiert*
    aufrufen, schon kann man alles ändern....
    Pluginseite auch:
    *zensiert*
    bestimmt auch weitere, HILFE!

    Was kann ich dagegen machen, außer die Registrierung deaktivieren?
    Habe die Neueste WP Version installiert.

    Danke für jeden Hinweis,
    Gruss
    Illya

    [COLOR="Red"]jottlieb: Habe die Vorgehensweise erstmal aus Sicherheitsgründen zensiert.[/COLOR]

    Einmal editiert, zuletzt von jottlieb (1. August 2009 um 12:28)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Der ist Registrierter, normal kann er auch nix ändern!
    Wenn ich die url *zensiert* aufrufe erscheint auch die meldung, daß ich für diese Seite keine Rechte habe!
    Erst *zensiert* öffnet mir die Tür, testet doch mal bitte bei euch ob das auch so ist!

    Danke

    Einmal editiert, zuletzt von jottlieb (1. August 2009 um 12:23)

  • Was heisst Beitrag hauen?
    Gibt es dafür irgendeine Lösung, zumindest irgendein Workaround etc?
    Weil mir fällt spontan nix ein...
    Sollte man das irgendwo melden?
    Illya

  • Zitat

    Was heisst Beitrag hauen?


    In unserem Blog drüber berichten.

    Zitat

    Gibt es dafür irgendeine Lösung, zumindest irgendein Workaround etc?


    Userregistrierung deaktivieren, registrierte User löschen (bzw. solche die man nicht kennt).

    Zitat

    Sollte man das irgendwo melden?


    Habe es schon an das WP security team gemeldet.

    "Eine gut gestellte Frage ist schon halb beantwortet."

  • Etwas weniger rabiat finde ich es, folgenden Code in die [FONT="Courier New"]functions.php[/FONT] zu schreiben:
    XXXXXXXXXXXXXXXXXX

    Gruß
    Thomas


    MODERATOR-NACHTRAG: Ich habe diesen Code gelöscht, da er 1. die Sicherheitslücke erkenntlich macht und 2. nicht hilft - Olaf

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!