Kommentare

Darauf habe ich ja gewartet: Seitdem gestern etwas zum Thema Sicherheitslücken in WordPress gemeldet wurde, warte ich ja nur so auf Spam-Kommentare. Heute waren sie auch prompt da.
Deswegen gilt bis auf weiteres: Kommentare erscheinen erst nach Moderation meinerseits, müssen also von mir freigeschaltet werden.

Und nachdem ich gesehen habe, was für dumme Sicherheitsfehler in WordPress zu finden waren (kein htmlentities() über Kommentare drüberlaufen lassen… meine Güte, das darf doch nicht wahr sein!) und die Datenbank hier sowieso sehr langsam ist, werde ich mich, wenn Zeit ist, mal dranmachen, das ganze Weblog hier komplett umzustellen; vielleicht grabe ich mein altes Weblog-PHP-Script nochmal aus oder programmiere das – so zum lernen – in Perl neu.

2 Antworten zu “Kommentare”

  1. Struppi Says:

    Da ich auch WordPress nutze bi nich dem mal nachgegangen, interessant das:

    http://somethingunpredictable.com/archives/01/03/2006/wordpress-vulnerabilities-bogus/

  2. Struppi Says:

    Die Kommentare sind ja trotzdem nicht frei geschaltet, das ist doof!

Sprich irgendwas:

Weil wegen ist ja so: Viel Spam, der so reinkommt. Eigentlich alles in Englisch. Weswegen ich eine Pfui-Wort-Liste aufgesetzt habe, auf der ausschließlich englische Wörter stehen. Sollte eines dieser Pfui-Wörter in Deinem Kommentar vorkommen, wird der gekillt. Also: Man schreibe Deutsch.
Nebenbei sei noch angemerkt, dass auch Bandnamen (und -titel) häufig englischen Idioms sind; statt "Cock Sparrer" würde ich persönlich C.Sparrer oder so schreiben.")

Du mußt eingeloggt sein, um zu kommentieren.