<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Teknik, hosting &amp; e-handelsløsninger</title><link>https://www.amino.dk:443/forums/35.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Hvor finder jeg den bedste hosting til min hjemmeside eller webshop? Hvad er priserne og mulighederne? Skal jeg vælge danske eller udenlandsk? Der er mange spørgsmål, når man skal vælge webudbyder og derfor har vi oprettet dette forum, hvor aminoer deler deres erfaringer om servere og ehandelsplatforme – og beslægtede emner. Det er nemlig også her vi snakker IP-telefoni, betalingsløsninger, opsætning af trådløse netværk samt fordele og ulemper ved nye teknologier.&lt;/p&gt;
&lt;p&gt;Så hvis du søger råd om en SMS-gateway, en 3D-scanner eller blot et plugin til WordPress, så er forummet her et god sted at starte.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>WordPress Statistics Plugin - update den hvis du bruger den - nu!</title><link>https://www.amino.dk:443/forums/thread/1886027.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 10 Feb 2022 16:08:51 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1886027</guid><dc:creator>albert@computernoerderne.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1886027.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=1886027&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Det er lige kommet frem, at ovenn&amp;aelig;vnte plugin, som efter sigende er installeret p&amp;aring; over 600.000 WordPress-sider indeholder et sikkerhedshul i kategorien SQL Injection - og som kan anvendes af hackere UDEN p&amp;aring; den ene eller anden m&amp;aring;de v&amp;aelig;re godkendt som bruger p&amp;aring; den p&amp;aring;g&amp;aelig;ldende side. Alts&amp;aring; ALLE brugere kan i teorien g&amp;oslash;re det, hvis de bare ved hvordan. Jeg kommer med et eksempel om lidt - men bare rolig, det eksempel vil ikke virke i virkeligheden.&lt;br /&gt;&lt;br /&gt;Har du WordPress Statistics Plugin, s&amp;aring; r&amp;aring;des det p&amp;aring; det kraftigste at du opdaterer det til den nyeste version, for at undg&amp;aring; at dit website bliver hacket!!!&lt;/p&gt;
&lt;p&gt;Kort om SQL Injection:&lt;/p&gt;
&lt;p&gt;SQL er det &amp;quot;sprog&amp;quot; der benyttes til at kommunikere mellem websitet og den bagliggende database. N&amp;aring;r der er brug for at f&amp;aring; data ud af databasen, eller &amp;aelig;ndre i databasen, sendes der en s&amp;aring;kaldte QUERY, som indeholder noget af de informationer, der skal bruges af databasen. S&amp;aring; s&amp;aelig;t nu at der er en s&amp;oslash;gefunktion p&amp;aring; hjemmesiden, og der er ikke beskyttet mod SQL Injection. Du har indtastet et s&amp;oslash;geord &amp;quot;Hej&amp;quot;, s&amp;aring; indeholder denne QUERY ordet &amp;quot;Hej&amp;quot;. Her er det vigtigt, at s&amp;oslash;geordet bliver &amp;quot;renset&amp;quot;, for at undg&amp;aring; at databasen bliver manipuleret.&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;Den normale QUERY ville (meget forenklet) se ud i retningen af:&amp;nbsp;SELECT * FROM `wpa_posts` WHERE `post_content` LIKE &amp;#39;%Hej%&amp;#39;&lt;/p&gt;
&lt;p&gt;Det betyder at der ledes i en tabel der hedder wpa_posts, hvor feltet &amp;quot;post_content&amp;quot; indeholder ordet &amp;quot;Hej&amp;quot;.&lt;/p&gt;
&lt;p&gt;Men s&amp;aelig;t nu at s&amp;oslash;geordet ikke er &amp;quot;Hej&amp;quot; men ...&lt;/p&gt;
&lt;p&gt;Hej%&amp;#39; AND 1=2&amp;nbsp; UNION ALL SELECT ID,user_login,user_pass,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID,ID FROM wpa_users;--&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Og s&amp;oslash;geordet vil ikke blive &amp;quot;renset&amp;quot;.&lt;/p&gt;
&lt;p&gt;S&amp;aring; vil det F&amp;Oslash;RSTE s&amp;oslash;geresultat jeg ser, v&amp;aelig;re det krypterede password af den f&amp;oslash;rste bruger i systemet ...&lt;br /&gt;&lt;br /&gt;Bem&amp;aelig;rk: i ovenst&amp;aring;ende eksempel har jeg &amp;aelig;ndret noget, der g&amp;oslash;r at det ikke vil virke i 99,9999999% af alle WordPress-ops&amp;aelig;tninger.&lt;br /&gt;&lt;br /&gt;Derfor: opdater din WordPress!!&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>