All in One SEO Pack eklentisinde, XSRF Güvenlik Zaafiyeti bulunmuştur, bu sayede sitenizin title yani başlığı değiştirebilir veya sayfalarınızın başlıkları değiştirebilir.
Peki Ne yapmalıyız ? All in one Seoo eklentisini wp-content/plugins
kısmından siliniz veya,eklentinin fixlenmiş halini ya da yeni versiyonu'nu indirin
ya da su adımlari izleyin..
Sunucunuzda wordpress’in kurulu olduğu dizini açın ve aşağıdaki dosyaya kadar ilerleyin
PHP- Kodu:
PHP- Kodu:
PHP- Kodu:
PHP- Kodu:
PHP- Kodu:
PHP- Kodu:
Peki Ne yapmalıyız ? All in one Seoo eklentisini wp-content/plugins
kısmından siliniz veya,eklentinin fixlenmiş halini ya da yeni versiyonu'nu indirin
ya da su adımlari izleyin..
Sunucunuzda wordpress’in kurulu olduğu dizini açın ve aşağıdaki dosyaya kadar ilerleyin
PHP- Kodu:
- Kod:
wp-content/plugins/all_in_one_seo_pack/all_in_one_seo_pack.php
PHP- Kodu:
- Kod:
if ($_POST['action'] && $_POST['action'] == ‘aiosp_update’) {
PHP- Kodu:
- Kod:
if (! wp_verify_nonce($nonce, ’seo-nonce’) ) die(’Dikkat’);
PHP- Kodu:
- Kod:
if (! wp_verify_nonce($nonce, ’seo-nonce’) ) die(’Dikkat’);
PHP- Kodu:
- Kod:
<input type=”hidden” name=”action” value=”aiosp_update” />
PHP- Kodu:
- Kod:
<input type=”hidden” name=”seo-nonce-input” value=”<?php echo wp_create_nonce(’seo-nonce’); ?>”>