<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>《WordPress &#60;= 2.0.2 'cache' shell injection exploit》的评论</title>
	<link>http://yskin.net/2006/06/wordpress-shell-injection.html</link>
	<description>计算机技术，生活</description>
	<pubDate>Sat, 19 Jul 2008 23:24:46 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3</generator>
		<item>
		<title>撞……撞研究！ → 泊客Myheimu</title>
		<link>http://yskin.net/2006/06/wordpress-shell-injection.html#comment-4761</link>
		<dc:creator>撞……撞研究！ → 泊客Myheimu</dc:creator>
		<pubDate>Sun, 10 Dec 2006 01:40:59 +0000</pubDate>
		<guid>http://yskin.net/2006/06/wordpress-shell-injection.html#comment-4761</guid>
		<description>[...] 哥哥在“查看WordPress页面执行过程中提交的SQL查询语句”中提到文章《WordPress执行效率问题》，恰巧昨天我也看到了这篇文章和相关的文章。不过我承认我没大看懂，不过之前yskin一直说我不需要用WordPress的Cache功能，但自己一直用，但是现在看来，我在DH上的heymu.com虽然运行速度快但是美国服务器链接速度慢，yskin.net国内传输超快，似乎我更需要这个功能。我抛开yskin的文章，准备自己上网查Cache的方法，但是在google里查“WordPress cache”却发现找到的第一个有用信息居然是来自可恶的yskin.net！又撞了！ [...]</description>
		<content:encoded><![CDATA[<p>[...] 哥哥在“查看WordPress页面执行过程中提交的SQL查询语句”中提到文章《WordPress执行效率问题》，恰巧昨天我也看到了这篇文章和相关的文章。不过我承认我没大看懂，不过之前yskin一直说我不需要用WordPress的Cache功能，但自己一直用，但是现在看来，我在DH上的heymu.com虽然运行速度快但是美国服务器链接速度慢，yskin.net国内传输超快，似乎我更需要这个功能。我抛开yskin的文章，准备自己上网查Cache的方法，但是在google里查“WordPress cache”却发现找到的第一个有用信息居然是来自可恶的yskin.net！又撞了！ [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>zhouqb</title>
		<link>http://yskin.net/2006/06/wordpress-shell-injection.html#comment-3378</link>
		<dc:creator>zhouqb</dc:creator>
		<pubDate>Fri, 17 Nov 2006 18:19:05 +0000</pubDate>
		<guid>http://yskin.net/2006/06/wordpress-shell-injection.html#comment-3378</guid>
		<description>Support论坛上的
这个漏洞需要下列的条件：
   1. You have enabled the caching of db info to disk which is disabled by default in 2.0.2
   2. You have a simple /null database password. This is needed to make the filename of the cache file guessable and the exploit easy to achieve
   3. You have user registration enabled
所以不用太怕，呵呵</description>
		<content:encoded><![CDATA[<p>Support论坛上的<br />
这个漏洞需要下列的条件：<br />
   1. You have enabled the caching of db info to disk which is disabled by default in 2.0.2<br />
   2. You have a simple /null database password. This is needed to make the filename of the cache file guessable and the exploit easy to achieve<br />
   3. You have user registration enabled<br />
所以不用太怕，呵呵</p>
]]></content:encoded>
	</item>
</channel>
</rss>
