WordPress-Hacks: Anti-Edit?

Robert Basic

die meisten WP-Hacks laufen zZt darauf hinaus, in Artikeln Spamlinks zu hinterlegen. Dazu muss ein bestehender Artikel in der Datenbank aufgerufen, editiert und die Änderungen in den Datensatz zurückgeschrieben werden. Nun mal eine ganz doofe Frage: Gibt es eine Möglichkeit, den Editiervorgang bzw. genauergesagt den Speicherungsvorgang so zu kontrollieren, dass der Admin einen Code („PIN“) eingeben muss, bevor in die DB geschrieben wird? An welcher Stelle der Code-Aufruf zu platzieren wäre? Je nachdem, was sicherer ist: In einem Plugin oder im WP-Core. Ich gehe davon aus, dass der Hacker die Corefiles nicht einfach so umgehen kann. Daher dort.

Ungefähr verstanden? Ist sowas schon mal eine Hürde mehr? (solange der Hacker nicht direkt die DB angreift, wird er die Artikel nicht mehr Spamlinks vollstopfen können).

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Openstack Engineer (m/f/d)
CompuGroup Medical SE & Co. KGaA in Koblenz
Online Marketing & Lead Management (m/w/d)
BIA Akademie GmbH in Berlin
Science Communication Officer (m/w/d)
Universität Stuttgart in Stuttgart
Marketing- und Social-Media-Manager Öffentlic...
Hochschule Karlsruhe - Technik und Wirt... in Karlsruhe
Social Media Manager (m/w/d)
Dirk Rossmann GmbH in Burgwedel bei Hannover
Social Media Manager/in (m/w/d)
Lanius GmbH in Köln
Junior Social Video & Content Creator (m/...
S-Communication Services GmbH in Berlin
Social Media Marketing Manager Schwerpunkt In...
Apart Fashion in Hamburg
Teile diesen Artikel
Folgen:
Robert Basic ist Namensgeber und Gründer von BASIC thinking und hat die Seite 2009 abgegeben. Von 2004 bis 2009 hat er über 12.000 Artikel hier veröffentlicht.