<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarii la: Versiunile mai vechi de WordPress se află sub asediu. SQL Injection</title>
	<atom:link href="http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/</link>
	<description>Pentru utilizatorul obişnuit, pasionat de IT. Discuţii serioase, informaţii, ghiduri şi tutoriale. Articole scrise de andrei</description>
	<lastBuildDate>Sun, 05 Sep 2010 12:06:33 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>de: Vulnerabilităţi în Wordpress. Păcăleala lunii aprilie</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/comment-page-1/#comment-2150</link>
		<dc:creator>Vulnerabilităţi în Wordpress. Păcăleala lunii aprilie</dc:creator>
		<pubDate>Wed, 14 Apr 2010 08:27:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019#comment-2150</guid>
		<description>[...] din momentul apariţiei sale şi până în prezent. Şi îmi permit să amintesc două momente: atacul asupra versiunilor Wordpress mai vechi de 2.8.4 şi cazul Aurora (avându-l ca protagonist pe neobositul Internet Explorer). În ambele situaţii, [...]</description>
		<content:encoded><![CDATA[<p>[...] din momentul apariţiei sale şi până în prezent. Şi îmi permit să amintesc două momente: atacul asupra versiunilor WordPress mai vechi de 2.8.4 şi cazul Aurora (avându-l ca protagonist pe neobositul Internet Explorer). În ambele situaţii, [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>de: veone</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/comment-page-1/#comment-1241</link>
		<dc:creator>veone</dc:creator>
		<pubDate>Fri, 13 Nov 2009 14:56:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019#comment-1241</guid>
		<description>Iti multumesc mult! Acum, in fine, am inteles cum stau lucrurile :) Si da, versiunea a doua pare cea mai buna. E foarta buna explicatia ta si cred ca merge si un articol dedicat. Pentru ca am inteles mai mult decat in 6 luni de citit pe wordpress :) (si stiu engleza...)</description>
		<content:encoded><![CDATA[<p>Iti multumesc mult! Acum, in fine, am inteles cum stau lucrurile <img src='http://www.stefamedia.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Si da, versiunea a doua pare cea mai buna. E foarta buna explicatia ta si cred ca merge si un articol dedicat. Pentru ca am inteles mai mult decat in 6 luni de citit pe wordpress <img src='http://www.stefamedia.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  (si stiu engleza&#8230;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>de: andrei</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/comment-page-1/#comment-1240</link>
		<dc:creator>andrei</dc:creator>
		<pubDate>Fri, 13 Nov 2009 12:04:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019#comment-1240</guid>
		<description>Salut. Să ştii că nu e nici un deranj şi dacă pot, şi timpul îmi permite, îţi răspund cu plăcere. 

Strict în situaţia de faţă, avem 3 posibilităţi:

1. cea a site-ului găzduit pe Wordpress, GRATUIT, când ai un domeniu de forma veone.wordpress.com.

2. cea a site-ului găzduit pe Wordpress, CONTRA-COST, http://en.wordpress.com/products/ unde în schimbul taxei ai posibilitatea să-ţi găzduieşti propriul domeniu (numeletau.info, .com, .net / nu ştiu sigur, dar parcă nu se acceptă domeniile .ro), poţi folosi teme personalizate, ai un spaţiu suplimentar alocat pe server, posibliattea ca mai mult de 35 de vizitatori să-ţi viziteze în acelaşi timp site-ul şi scapi şi de reclamele celor de la Wordpress. 

Domeniul numeletau.com îl poţi cumpăra de la orice firmă care se ocupă cu acest lucru (se plăteşte pentru un an sau doi, aproximativ 35 de lei/an), poţi să-l foloseşti pe Wordpress sau pe hosting-ul tău. De asemeni, îl poţi cumpăra şi de la Wordpress. Preţurile îţi apar atunci când te duci la secţiunea „Upgrade-uri” şi sunt detaliate.

3. cea a site-ului găzduit în „regie proprie”, acel self hosted. PLĂTEŞTI numele de domeniu şi găzduirea (deşi uneori ele vin la pachet ca parte a unei promoţii), ai accces la panoul de administrare al contului, fiind pe deplin unicul răspunzător cu se întâmplă pe acel cont. Foloseşti ce plugin-uri vrei, ce teme îţi placa, dar actualizarea lor, actualizarea platformei Wordpress cade în sarcina ta. Asa spre deosebire de primele două situaţii unde întreţinerea o fac cei de la Wordpress.com.

Toate problemele de care am vorbit în acest articol le-au avut doar site-urile găzduite în „regie proprie” şi care nu fuseseră actualizate. Iar dacă te interesează doar să postezi pe blog, a doua soluţie mi se pare cea mai inspirată.</description>
		<content:encoded><![CDATA[<p>Salut. Să ştii că nu e nici un deranj şi dacă pot, şi timpul îmi permite, îţi răspund cu plăcere. </p>
<p>Strict în situaţia de faţă, avem 3 posibilităţi:</p>
<p>1. cea a site-ului găzduit pe WordPress, GRATUIT, când ai un domeniu de forma veone.wordpress.com.</p>
<p>2. cea a site-ului găzduit pe WordPress, CONTRA-COST, <a href="http://en.wordpress.com/products/" rel="nofollow" class="liexternal">http://en.wordpress.com/products/</a> unde în schimbul taxei ai posibilitatea să-ţi găzduieşti propriul domeniu (numeletau.info, .com, .net / nu ştiu sigur, dar parcă nu se acceptă domeniile .ro), poţi folosi teme personalizate, ai un spaţiu suplimentar alocat pe server, posibliattea ca mai mult de 35 de vizitatori să-ţi viziteze în acelaşi timp site-ul şi scapi şi de reclamele celor de la WordPress. </p>
<p>Domeniul numeletau.com îl poţi cumpăra de la orice firmă care se ocupă cu acest lucru (se plăteşte pentru un an sau doi, aproximativ 35 de lei/an), poţi să-l foloseşti pe WordPress sau pe hosting-ul tău. De asemeni, îl poţi cumpăra şi de la WordPress. Preţurile îţi apar atunci când te duci la secţiunea „Upgrade-uri” şi sunt detaliate.</p>
<p>3. cea a site-ului găzduit în „regie proprie”, acel self hosted. PLĂTEŞTI numele de domeniu şi găzduirea (deşi uneori ele vin la pachet ca parte a unei promoţii), ai accces la panoul de administrare al contului, fiind pe deplin unicul răspunzător cu se întâmplă pe acel cont. Foloseşti ce plugin-uri vrei, ce teme îţi placa, dar actualizarea lor, actualizarea platformei WordPress cade în sarcina ta. Asa spre deosebire de primele două situaţii unde întreţinerea o fac cei de la WordPress.com.</p>
<p>Toate problemele de care am vorbit în acest articol le-au avut doar site-urile găzduite în „regie proprie” şi care nu fuseseră actualizate. Iar dacă te interesează doar să postezi pe blog, a doua soluţie mi se pare cea mai inspirată.</p>
]]></content:encoded>
	</item>
	<item>
		<title>de: veone</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/comment-page-1/#comment-1238</link>
		<dc:creator>veone</dc:creator>
		<pubDate>Fri, 13 Nov 2009 10:56:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019#comment-1238</guid>
		<description>Multumesc frumos pt raspuns. Totusi nu inteleg diferenta dintre migrare pe self-hosted, folosirea platformei Wordpress.com şi achiziţionarea unui nume de domeniu propriu etc. Probabil e penibil sa intyreb asta si unii e posibil sa zica: Bine mah, daca nu intelegi asta, ce cauti pe net?, dar, repet, ma intereseaza sa postez pe blog, nu sa fiu inginer IT :) (cu toat respectul pt inginerii IT). 
Deci dupa cum am inteles eu: poti avea blog cum am eu, veone.wordpress.com, sau poti cumpara de la ei domeniu, nu? Si daca iti cumperi domeniu, nu inseamna ca faci tu treaba tehnica? Pentru ca si fara domeniu de la ei, tot eu administrez etc... sau nu? 
Pare putin confuza toata treaba si daca as fi gasit-o undeva explicata clar, nu te-as mai fi batut la cap cu intrebarile astea :)</description>
		<content:encoded><![CDATA[<p>Multumesc frumos pt raspuns. Totusi nu inteleg diferenta dintre migrare pe self-hosted, folosirea platformei WordPress.com şi achiziţionarea unui nume de domeniu propriu etc. Probabil e penibil sa intyreb asta si unii e posibil sa zica: Bine mah, daca nu intelegi asta, ce cauti pe net?, dar, repet, ma intereseaza sa postez pe blog, nu sa fiu inginer IT <img src='http://www.stefamedia.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  (cu toat respectul pt inginerii IT).<br />
Deci dupa cum am inteles eu: poti avea blog cum am eu, veone.wordpress.com, sau poti cumpara de la ei domeniu, nu? Si daca iti cumperi domeniu, nu inseamna ca faci tu treaba tehnica? Pentru ca si fara domeniu de la ei, tot eu administrez etc&#8230; sau nu?<br />
Pare putin confuza toata treaba si daca as fi gasit-o undeva explicata clar, nu te-as mai fi batut la cap cu intrebarile astea <img src='http://www.stefamedia.ro/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>de: andrei</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/comment-page-1/#comment-1236</link>
		<dc:creator>andrei</dc:creator>
		<pubDate>Fri, 13 Nov 2009 10:04:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019#comment-1236</guid>
		<description>Salut

Am existat, cu ceva vreme în urmă o campanie numită „un calculator pentru fiecare” şi atunci s-a vândut un număr record de sisteme, chiar dacă, din punct de vedere calităţii şi al performanţelor oferite, unele dintre acestea puteau ridica semne de întrebare. Acum, odată cu explozia platformelor CMS-uri  (adică a site-urilor administrabile), a blogurilor, a plugin-urile avem parte de-un fenomen asemănător. Cu plusuri şi minusuri.

Şi plec exact de la ce spuneai, că „oricine poate avea un blog”. Perfect adevărat. Nu trebuie să ai din start cunoştinţe speciale în domeniu pentru a administra un blog, dar trebuie să le dobândeşti. Iniţial, toate acestea acronime îţi vor părea limbi străine şi fără a fi obligat să devii un expert în programare sau în web-design, trebuie să deprinzi abc-ul. Sunt foarte multe bloguri unde se oferă suport tehnic gratuit, unele găseşti ghiduri de securizate, liste de plugin-uri sau de teme socotite sigure şi dacă adopţi un comportament preventiv (vezi ce s-a discutat legat de securizarea parolelor) ai toate şansele să ajungi cu blogul „la bătrâneţe”.

În schimb, dacă nu vrei sau nu ai timpul fizic să te ocupi de partea de administrare, iar tu eşti o persoană interesată doar să scrie pe blog, aş recomanda folosirea platformei Wordpress.com şi achiziţionarea unui nume de domeniu propriu. Aşa eşti degrevat de problema administrării, a backup-ului şi a tuturor angoaselor care decurg din acest aspect. Nu este foarte greu să administrezi un site pe Wordpress, dar (asta şi în funcţie de particularităţi) îţi mănâncă timp şi nervi.

Am tot promis să fac un articol legat de beneficiile unui site găzduit personal, adică acel „self hosted”, însă n-am avut timp.</description>
		<content:encoded><![CDATA[<p>Salut</p>
<p>Am existat, cu ceva vreme în urmă o campanie numită „un calculator pentru fiecare” şi atunci s-a vândut un număr record de sisteme, chiar dacă, din punct de vedere calităţii şi al performanţelor oferite, unele dintre acestea puteau ridica semne de întrebare. Acum, odată cu explozia platformelor CMS-uri  (adică a site-urilor administrabile), a blogurilor, a plugin-urile avem parte de-un fenomen asemănător. Cu plusuri şi minusuri.</p>
<p>Şi plec exact de la ce spuneai, că „oricine poate avea un blog”. Perfect adevărat. Nu trebuie să ai din start cunoştinţe speciale în domeniu pentru a administra un blog, dar trebuie să le dobândeşti. Iniţial, toate acestea acronime îţi vor părea limbi străine şi fără a fi obligat să devii un expert în programare sau în web-design, trebuie să deprinzi abc-ul. Sunt foarte multe bloguri unde se oferă suport tehnic gratuit, unele găseşti ghiduri de securizate, liste de plugin-uri sau de teme socotite sigure şi dacă adopţi un comportament preventiv (vezi ce s-a discutat legat de securizarea parolelor) ai toate şansele să ajungi cu blogul „la bătrâneţe”.</p>
<p>În schimb, dacă nu vrei sau nu ai timpul fizic să te ocupi de partea de administrare, iar tu eşti o persoană interesată doar să scrie pe blog, aş recomanda folosirea platformei WordPress.com şi achiziţionarea unui nume de domeniu propriu. Aşa eşti degrevat de problema administrării, a backup-ului şi a tuturor angoaselor care decurg din acest aspect. Nu este foarte greu să administrezi un site pe WordPress, dar (asta şi în funcţie de particularităţi) îţi mănâncă timp şi nervi.</p>
<p>Am tot promis să fac un articol legat de beneficiile unui site găzduit personal, adică acel „self hosted”, însă n-am avut timp.</p>
]]></content:encoded>
	</item>
	<item>
		<title>de: veone</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/comment-page-1/#comment-1235</link>
		<dc:creator>veone</dc:creator>
		<pubDate>Fri, 13 Nov 2009 09:25:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019#comment-1235</guid>
		<description>Am urmarit cu mare interes atat articolul, cat si discutia din comentarii. Problema mea este: bun, da&#039; noi, astia care avem un blog dar nu suntem IT-isti, nu am facut SEO sau HTTP sau cum se cheama, care nu-ntelegem mai nimic din fraza &quot;sa migrezi pe self-hosted&quot; (banuiesc ca inseamna: sa platesti ca sa ai domeniul tau... nu?), deci noi, care avem un blog dar nu stim programare, ce naiba ne facem? Pentru ca daca ma plang ca administrarea pozelor e praf pe WP sau ca nu pot pune clipuri (am pus pana la urma, dar nici nu mai stiu cum), WP imi raspunde: Aaaa, pai ia-ti domeniu! Iar acum, din ce spuneti voi, constat ca daca-ti iei domeniu, trebuie sa fii IT-ist. 
WP se lauda: &quot;Oricine poate avea blog, cu text, poze etc&quot;. Buun, si-ti faci blog, si cand sa faci ceva, WP zice: &quot;Aaaa, pai asta nu e pt oricine, frate, iti trebuie self-hosted!&quot;. OK, dar nu puteati spune asta de la inceput?!</description>
		<content:encoded><![CDATA[<p>Am urmarit cu mare interes atat articolul, cat si discutia din comentarii. Problema mea este: bun, da&#8217; noi, astia care avem un blog dar nu suntem IT-isti, nu am facut SEO sau HTTP sau cum se cheama, care nu-ntelegem mai nimic din fraza &#8220;sa migrezi pe self-hosted&#8221; (banuiesc ca inseamna: sa platesti ca sa ai domeniul tau&#8230; nu?), deci noi, care avem un blog dar nu stim programare, ce naiba ne facem? Pentru ca daca ma plang ca administrarea pozelor e praf pe WP sau ca nu pot pune clipuri (am pus pana la urma, dar nici nu mai stiu cum), WP imi raspunde: Aaaa, pai ia-ti domeniu! Iar acum, din ce spuneti voi, constat ca daca-ti iei domeniu, trebuie sa fii IT-ist.<br />
WP se lauda: &#8220;Oricine poate avea blog, cu text, poze etc&#8221;. Buun, si-ti faci blog, si cand sa faci ceva, WP zice: &#8220;Aaaa, pai asta nu e pt oricine, frate, iti trebuie self-hosted!&#8221;. OK, dar nu puteati spune asta de la inceput?!</p>
]]></content:encoded>
	</item>
	<item>
		<title>de: WordPress 2.8.6. O actualizare ce rezolvă două probleme</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/comment-page-1/#comment-1232</link>
		<dc:creator>WordPress 2.8.6. O actualizare ce rezolvă două probleme</dc:creator>
		<pubDate>Fri, 13 Nov 2009 02:01:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019#comment-1232</guid>
		<description>[...] în care au început să fie produse aceste update-uri, şi cu toate acestea, în fiecare zi, alte site-uri se adaugă pe lista victimelor. Mă simt uneori de parcă aş comenta un meci de fotbal şi v-aş minţi spunându-vă, că odată [...]</description>
		<content:encoded><![CDATA[<p>[...] în care au început să fie produse aceste update-uri, şi cu toate acestea, în fiecare zi, alte site-uri se adaugă pe lista victimelor. Mă simt uneori de parcă aş comenta un meci de fotbal şi v-aş minţi spunându-vă, că odată [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>de: yo9fah</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/comment-page-1/#comment-810</link>
		<dc:creator>yo9fah</dc:creator>
		<pubDate>Mon, 07 Sep 2009 07:50:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019#comment-810</guid>
		<description>Salut Andrei, ... am o surpriza pentru tine ! :D</description>
		<content:encoded><![CDATA[<p>Salut Andrei, &#8230; am o surpriza pentru tine ! <img src='http://www.stefamedia.ro/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>de: andrei</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/comment-page-1/#comment-807</link>
		<dc:creator>andrei</dc:creator>
		<pubDate>Sun, 06 Sep 2009 17:46:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019#comment-807</guid>
		<description>Nu ştiam că e gratis la blogger. Bravo lor ! Acum ca o paranteză, în cele nouă 9 luni de când administrez acest blog, jumătate din timp l-am pierdut cu probleme tehnice. Inclusiv unele absurdităţi.</description>
		<content:encoded><![CDATA[<p>Nu ştiam că e gratis la blogger. Bravo lor ! Acum ca o paranteză, în cele nouă 9 luni de când administrez acest blog, jumătate din timp l-am pierdut cu probleme tehnice. Inclusiv unele absurdităţi.</p>
]]></content:encoded>
	</item>
	<item>
		<title>de: zamolxis</title>
		<link>http://www.stefamedia.ro/versiunile-mai-vechi-de-wordpress-se-afla-sub-asediu-sql-injection/comment-page-1/#comment-806</link>
		<dc:creator>zamolxis</dc:creator>
		<pubDate>Sun, 06 Sep 2009 17:19:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.stefamedia.ro/?p=2019#comment-806</guid>
		<description>Gand la gand cu bucurie! Totusi, wordpress.com sau blogger nu implica automat domeniu gratuit. Daca wordpress adauga o taxa la domeniu, blogger nu impune nici o taxa si iti poti cumpara domeniu (gasesti foarte usor .com sau .net cu $10-15 / an) pentru blog.</description>
		<content:encoded><![CDATA[<p>Gand la gand cu bucurie! Totusi, wordpress.com sau blogger nu implica automat domeniu gratuit. Daca wordpress adauga o taxa la domeniu, blogger nu impune nici o taxa si iti poti cumpara domeniu (gasesti foarte usor .com sau .net cu $10-15 / an) pentru blog.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
