<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Fallo de seguridad en Wordpress (otro más)</title>
	<atom:link href="http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/</link>
	<description>Desarrollo web, Wordpress, y alguna cosilla más</description>
	<lastBuildDate>Mon, 15 Mar 2010 22:52:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: aNieto2k</title>
		<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-11003</link>
		<dc:creator>aNieto2k</dc:creator>
		<pubDate>Thu, 19 Oct 2006 10:44:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-11003</guid>
		<description>kour, tienes razón, dejan de funcionar en la página 2 de la búsqueda, pero no es por ese motivo, por que 2 tambien es un entero. Y debería entrar saltarse la condición.

Creo que en la versión 2.0.4 ya han corregido este problema.</description>
		<content:encoded><![CDATA[<p>kour, tienes razón, dejan de funcionar en la página 2 de la búsqueda, pero no es por ese motivo, por que 2 tambien es un entero. Y debería entrar saltarse la condición.</p>
<p>Creo que en la versión 2.0.4 ya han corregido este problema.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: kour</title>
		<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-10963</link>
		<dc:creator>kour</dc:creator>
		<pubDate>Wed, 18 Oct 2006 20:55:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-10963</guid>
		<description>Con esa solución, las busquedas dejan de funcionar a partir de la página dos. porque paged es siempre un caracter, y por tanto, siempre da fallo al comprobar el is_int( $paged). Yo creo que, haciendolo como lo haces tú, deberíamos probar a hacer un cast antes. Es decir:

&lt;code&gt;

if (isset($_GET[&#039;paged&#039;])&lt;/code&gt;</description>
		<content:encoded><![CDATA[<p>Con esa solución, las busquedas dejan de funcionar a partir de la página dos. porque paged es siempre un caracter, y por tanto, siempre da fallo al comprobar el is_int( $paged). Yo creo que, haciendolo como lo haces tú, deberíamos probar a hacer un cast antes. Es decir:</p>
<p><code></p>
<p>if (isset($_GET['paged'])</code></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: anieto2k</title>
		<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4308</link>
		<dc:creator>anieto2k</dc:creator>
		<pubDate>Thu, 06 Jul 2006 07:13:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4308</guid>
		<description>K3NNY, si, esa es sin duda una de las mejores soluciones, o en el fichero &lt;strong&gt;wp-db.php&lt;/strong&gt; hacer que el atributo &lt;code&gt;show_errors&lt;/code&gt; sea false, pero es una solución temporal hasta que Wordpress decida algo sobre el tema y publique un parche en condiciones.

El problema es que una buena solución puede incluir varios cambios en varios ficheros y para esas cosas mejor que Wordpress solucione el problema de la mejor manera.

un saludo.</description>
		<content:encoded><![CDATA[<p>K3NNY, si, esa es sin duda una de las mejores soluciones, o en el fichero <strong>wp-db.php</strong> hacer que el atributo <code>show_errors</code> sea false, pero es una solución temporal hasta que Wordpress decida algo sobre el tema y publique un parche en condiciones.</p>
<p>El problema es que una buena solución puede incluir varios cambios en varios ficheros y para esas cosas mejor que Wordpress solucione el problema de la mejor manera.</p>
<p>un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: K3NNY</title>
		<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4305</link>
		<dc:creator>K3NNY</dc:creator>
		<pubDate>Thu, 06 Jul 2006 06:17:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4305</guid>
		<description>Porque no simplemente agregarle una @ al principio de la linea que da el error para que, justamente, no muestre el error?</description>
		<content:encoded><![CDATA[<p>Porque no simplemente agregarle una @ al principio de la linea que da el error para que, justamente, no muestre el error?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: anieto2k</title>
		<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4304</link>
		<dc:creator>anieto2k</dc:creator>
		<pubDate>Thu, 06 Jul 2006 05:57:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4304</guid>
		<description>Ya está el listo xDDDD

Pues tienes razón :D No había pensado en negativo... siempre positivo :D

¿que tal todo? ¿el nuevo curro?</description>
		<content:encoded><![CDATA[<p>Ya está el listo xDDDD</p>
<p>Pues tienes razón <img src='http://www.anieto2k.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' />  No había pensado en negativo&#8230; siempre positivo <img src='http://www.anieto2k.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p>¿que tal todo? ¿el nuevo curro?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: el vivaracho nacho</title>
		<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4298</link>
		<dc:creator>el vivaracho nacho</dc:creator>
		<pubDate>Thu, 06 Jul 2006 00:05:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4298</guid>
		<description>Quizá sería mejor cambiar la función is_numeric() por is_int() y comprobar que el número no es negativo, dado que la paginación viene en números positivos.

if (!isset($_GET[&#039;paged&#039;] &#124;&#124; !is_int($_GET[&#039;paged&#039;]) &#124;&#124; $_GET[&#039;paged&#039;] </description>
		<content:encoded><![CDATA[<p>Quizá sería mejor cambiar la función is_numeric() por is_int() y comprobar que el número no es negativo, dado que la paginación viene en números positivos.</p>
<p>if (!isset($_GET['paged'] || !is_int($_GET['paged']) || $_GET['paged']</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: .desik53</title>
		<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4297</link>
		<dc:creator>.desik53</dc:creator>
		<pubDate>Wed, 05 Jul 2006 23:58:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4297</guid>
		<description>Que raro pero yo tambien tengo la ultima version y no me muestra nada..

Tal vez sea porque esta integrado con mi portal (xoops) como un modulo, aunque aun asi es la ultima version.</description>
		<content:encoded><![CDATA[<p>Que raro pero yo tambien tengo la ultima version y no me muestra nada..</p>
<p>Tal vez sea porque esta integrado con mi portal (xoops) como un modulo, aunque aun asi es la ultima version.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Alan</title>
		<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4296</link>
		<dc:creator>Alan</dc:creator>
		<pubDate>Wed, 05 Jul 2006 22:37:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4296</guid>
		<description>Jé, me muestra error de bd, yupi! ^^

@Com: lo que pasa es que usas una version vieja de Worpdress (2.0).</description>
		<content:encoded><![CDATA[<p>Jé, me muestra error de bd, yupi! ^^</p>
<p>@Com: lo que pasa es que usas una version vieja de Worpdress (2.0).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Com</title>
		<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4295</link>
		<dc:creator>Com</dc:creator>
		<pubDate>Wed, 05 Jul 2006 22:32:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4295</guid>
		<description>Que raro, lo pruebo en mi blog que esta hecho con wordpress y no logro ver nada raro...</description>
		<content:encoded><![CDATA[<p>Que raro, lo pruebo en mi blog que esta hecho con wordpress y no logro ver nada raro&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Carlos Alejandro &#8212; Nueva Vulnerabilidad en Wordpress</title>
		<link>http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4291</link>
		<dc:creator>Carlos Alejandro &#8212; Nueva Vulnerabilidad en Wordpress</dc:creator>
		<pubDate>Wed, 05 Jul 2006 18:18:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.anieto2k.com/2006/07/05/fallo-de-seguridad-en-wordpress-otro-mas/#comment-4291</guid>
		<description>[...] Anieto2k ha sacado un parche temporal para remediar por un tiempo este Fallo, mientras el Soporte de Wordpress hace algo al respeto: [...]</description>
		<content:encoded><![CDATA[<p>[...] Anieto2k ha sacado un parche temporal para remediar por un tiempo este Fallo, mientras el Soporte de Wordpress hace algo al respeto: [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
