Mfa
WM Aracı
Kullanıcı
-
Üyelik
18.06.2019
-
Yaş/Cinsiyet
29 / E
-
Meslek
Mezun
-
Konum
Ankara
-
Ad Soyad
M** A**
-
Mesajlar
986
-
Beğeniler
304 / 308
-
Ticaret
1, (%100)
Uzun yıllardır wordpress için düzgün bir üyelik sistemi arıyorum. Ama performanslı bir şey yok. En azından ön uçtan üye olunup, profil ayarlarını buradan yapabilecekleri basit bir profil sayfası yapmak istiyorum. Ama güvenlik konusunda da endişelerim var. Sonuçta veritabanına girdi çıktı olacak.
Eklentiler yüzlerce gereksiz kullanmadığım özelliklerle şişiyoriyor siteyi. Buddypress bile eklediği veritabanı yüküyle siteyi mahvediyor.
Bu basitlikte bir profil sayfası yapmak çok mu zor? Basit kodlamalarla oynayacak kadar bilgim var ama sıfırdan yapamam, oradan buradan toplarım belki.
Bazı temalarda görüyorum gömülü sistemde çok harika işliyor üyelik sistemleri, yani amaca yönelik kodlama yapılınca basit, sade harika bir bütünlesme oluyor.
Böyle basit bir profil sayfası yapmak çok mu zor? Ve bir kere yaptım bitti diyebilir miyiz? Sürekli güncellenmesi gerekir mi kodların güvenlik çekirdek uyumu vb için?
s1b3r
Asker yolcusu
Kullanıcı
-
Üyelik
27.11.2019
-
Yaş/Cinsiyet
26 / E
-
Meslek
Öğrenci
-
Konum
Osmaniye
-
Ad Soyad
B** Ü**
-
Mesajlar
291
-
Beğeniler
70 / 66
-
Ticaret
1, (%0)
hocam bence üye paneli koymayın wordpress sitenize :) profil fotoğrafına fake atar veritabanınıza shell atar uğraş uğraşabilirsen
s1b3r
Asker yolcusu
Kullanıcı
-
Üyelik
27.11.2019
-
Yaş/Cinsiyet
26 / E
-
Meslek
Öğrenci
-
Konum
Osmaniye
-
Ad Soyad
B** Ü**
-
Mesajlar
291
-
Beğeniler
70 / 66
-
Ticaret
1, (%0)
şu şekil örneklendireyim. Dediğiniz gibi üyelerin yapacağı her işlem veritabanınıza kayıt ediliyor. Veritabanınız sağlam değilse direk patlarsınız. Wordpress güzel bir sistem fakat internet dünyasındaki en çok site açıklarının olduğuda bir sistem. Tek bir profil fotoğrafı ile neler yapılabilir internetten araştırıp bulabilirsiniz. Önlem olarak güvenlik olarak wordpress php html yükleme izinlerini kapatırsınız. tavsan.png olan bir resmi veri giriş çıkışlarından tavsan.png.php yapar php olarak yükler siteniz hiç olur