Wordpress 2.5 Çerez Güvenliği
2 Mayıs 2008 | Kadir GÜNAYWordpress geliştiricilerinden Ryan Boren’ in kişisel sayfasında yayınladığı makaleyi sizlerle paylaşmak istiyorum.
Wordpress 2.5 sürümünde çerezlerden kaynaklanan güvenlik açığını önlemek adına SECRET_KEY tagını kullanmanız iyi olacaktır. Peki bu SECRET_KEY nedir? Nasıl kullanılır?
2.5 sürümünde wp-config.php dosyanızda
// Change SECRET_KEY to a unique phrase. You won’t have to remember it later,
// so make it long and complicated. You can visit https://www.grc.com/passwords.htm
// to get a phrase generated for you, or just make something up.
define(’SECRET_KEY’, ‘put your unique phrase here’); // Change this to a unique phrase
şuna benzer bir bölüm göreceksiniz. Fakat bu bölümü sadece direk 2.5 kuran kişiler görebilmektedir. Yükseltme yapmış kişilerin wp-config.php dosyalarında bu kısım yoktur. SECRET_KEY girişlerde oluşan çerezlerin güvenliğini arttırmak adına kullanılır. Her girişinizde size ait tekil olan bir SECRET_KEY bölümü oluşturulur fakat 2.5 sürümüne yükseltme yapanlarda bu bölüm yoktur. Kolay yoldan SECRET_KEY oluturmak için WP geliştiricileri bir bağlantı vermişler -> http://api.wordpress.org/secret-key/1.0/ bu bağlantıya tıkladığınız zaman şuna benzer bir kod göreceksiniz
define(’SECRET_KEY’, ‘C~1Vr5|!meuT$j`Y.:i&*Cd=O^N0XWD_HzHruzl-?R%LPzlzQ( q^KSW[d;
işte bu kod çerez güvenliğinizi sağlıyor.
Yukarıda ismi geçen siteye girip kendinize bir SECRET_KEY yaratabilirsiniz (sayfayı yenilediğinizde değiştiğini göreceksiniz) oluşturduğunuz bu kodu wp-config.php dosyanızda <?php tagının hemen altına ekleyin ve kaydedin. İşlem tamamdır ![]()
Etiketler: cerez guvenligi-cookies security-gizli anahtar-patch-secret key-tekil-unique-wordpress-wordpress 2.5-yama










