Comunidad de diseño web y desarrollo en internet online

¿Qué tanto acceso a la instalación de WP tiene un tema de WP?

Citar            
MensajeEscrito el 30 Jun 2012 05:09 am
Hola.

La pregunta es esa: ¿Qué tanto acceso a la instalación de WordPress puede tener un tema de WordPress?

Verán, es que buscando un tema, fui a parar a una página de esas de warez donde podía descargar un (muchos) tema premium de pago.

Me vino una duda y a la cual viene mi pregunta: Si yo fuera un programador de PHP malintencionado que de alguna manera me consiguiera un tema de pago legal muy codiciado (comprándolo o hackeando el sitio, por qué no) para luego “regalarlo” en uno de estos sitios warez, ¿yo podría insertar código que, por ejemplo, una vez instalado el tema en un sitio lea el usuario y la contraseña de la base de datos (que están en texto plano en wp-config.php) y me los envíe a un servidor FTP, por ejemplo?

¿Eso sería posible? ¿Puede un tema tener acceso a todos los archivos del sitio en el que se encuentra?

Por Saúl Ortega

1 de clabLevel



 

firefox
Citar            
MensajeEscrito el 20 Jul 2012 01:28 am
Como posible, es posible. Se puede preparar el theme para que al instalarse envíe un correo con alguna información relevante como puede ser la url en la que se ha instalado. Yo he trabajado artículos para graphicriver (que a nivel de themes para wordpress es themeforest) y los archivos pasan por una buena revisión antes de ser aprobados. Ese tipo de conductas seguro que son penalizadas y también estoy seguro de que revisan los themes a fondo.

Así que desde mi punto de vista, posible es. Probable, lo dudo.

Por pixellegancy

6 de clabLevel



Genero:Masculino  

Diseñador Gráfico y Web

safari
Citar            
MensajeEscrito el 16 Oct 2012 12:16 pm
lo unico que tiene que tener permisos 777 es la carpeta del /themes/tutema...asi no habria escalamiento de privilegios...

Por Paginas Web

11 de clabLevel



 

firefox
Citar            
MensajeEscrito el 14 Nov 2012 04:23 pm
Puede ser posible. Pero por lo general, themes de pago vienen con algún script en sus funciones que al hacer este tipo de modificaciones te lanzan warnings al acceder.

Por FepAguilar

41 de clabLevel



Genero:Masculino  

Programador web

chrome
Citar            
MensajeEscrito el 15 Nov 2012 11:13 am
Asegúrate comprando el theme a servicios reconocidos o desarróllalo tu mismo, hay mucho material para poder hacerlo.

Bye.

Por Codeer

5 de clabLevel



 

firefox

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.