<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2full.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemcontent.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" version="2.0">

<channel>
	<title>Блог Захарова Андрея</title>
	
	<link>http://zaan.ru</link>
	<description>Блог программиста, дизайнера и SEOшника</description>
	<pubDate>Sat, 04 Sep 2010 15:00:40 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7.1</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Likvidator" /><feedburner:info xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" uri="likvidator" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><item>
		<title>История Google в двух минутах</title>
		<link>http://zaan.ru/istoriya-google-v-dvux-minutax/</link>
		<comments>http://zaan.ru/istoriya-google-v-dvux-minutax/#comments</comments>
		<pubDate>Wed, 24 Mar 2010 20:27:42 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Google]]></category>

		<category><![CDATA[Видео]]></category>

		<category><![CDATA[История]]></category>

		<guid isPermaLink="false">http://zaan.ru/?p=624</guid>
		<description><![CDATA[
История Google в двух минутах
]]></description>
			<content:encoded><![CDATA[<p><object width="480" height="295"><param name="movie" value="http://www.youtube.com/v/28eBTvvT0HA&#038;hl=ru_RU&#038;fs=1&#038;"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/28eBTvvT0HA&#038;hl=ru_RU&#038;fs=1&#038;" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="480" height="295"></embed></object></p>
<p>История Google в двух минутах</p>
]]></content:encoded>
			<wfw:commentRss>http://zaan.ru/istoriya-google-v-dvux-minutax/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Скрываем версию WordPress</title>
		<link>http://zaan.ru/skryvaem-versiyu-wordpress/</link>
		<comments>http://zaan.ru/skryvaem-versiyu-wordpress/#comments</comments>
		<pubDate>Sun, 21 Mar 2010 17:29:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[Безопасность]]></category>

		<guid isPermaLink="false">http://zaan.ru/?p=613</guid>
		<description><![CDATA[Зачем скрывать версию WordPress? Для того, что бы повысить безопасность блога, работающего на движке WordPress. Отключив отображение версии мы усложним взлом нашего блога. Существует несколько способов сделать это. Варианты с установкой дополнительных плагинов меня обычно не устраивают, тем более, что решить проблему можно достаточно просто.
Этапы операции &#8220;Скрываем версию WordPress&#8221;:

Находим в папке шаблона, используемого для вашего [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-618" title="Скрываем версию WordPress" src="http://zaan.ru/wp-content/uploads/2010/03/skryvaem-versiyu-wordpress1.jpg" alt="Скрываем версию WordPress" width="98" height="98" />Зачем скрывать версию WordPress? Для того, что бы повысить безопасность блога, работающего на движке WordPress. Отключив отображение версии мы усложним взлом нашего блога. Существует несколько способов сделать это. Варианты с установкой дополнительных плагинов меня обычно не устраивают, тем более, что решить проблему можно достаточно просто.</p>
<p><strong>Этапы операции &#8220;Скрываем версию WordPress&#8221;:</strong></p>
<ol>
<li>Находим в папке шаблона, используемого для вашего блога файл functions.php</li>
<li>Добавьте в файл functions.php следующую строчку:<br />
remove_action(&#8217;wp_head&#8217;, &#8216;wp_generator&#8217;);</li>
</ol>
<p>Как вы видите, решение проблемы достаточно простое. Потребовалось всего лишь добавить одну строку.</p>
]]></content:encoded>
			<wfw:commentRss>http://zaan.ru/skryvaem-versiyu-wordpress/feed/</wfw:commentRss>
		</item>
		<item>
		<title>10 наиболее скачиваемых плагинов для WordPress</title>
		<link>http://zaan.ru/10-naibolee-skachivaemyx-plaginov-dlya-wordpress/</link>
		<comments>http://zaan.ru/10-naibolee-skachivaemyx-plaginov-dlya-wordpress/#comments</comments>
		<pubDate>Sun, 21 Mar 2010 13:37:16 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[Плагины WordPress]]></category>

		<guid isPermaLink="false">http://zaan.ru/?p=599</guid>
		<description><![CDATA[Решил опубликовать список 10 наиболее скачиваемых плагинов для WordPress. Результаты основаны на данных сайта wordpress.org и актуальны на сегодняшний день. Думаю, Вам будет интересно, какие плагины больше всего скачивают.

All in One SEO Pack
Google XML Sitemaps
WP-PageNavi
NextGEN Gallery.
Про него я писал в статье Плагины галерей для WordPress
WordPress.com Stats
Contact Form 7
Google Analytics for WordPress
WP Super Cache
Sociable
Smart YouTube

Кстати, плагин [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-600" title="10-naibolee-skachivaemyx-plaginov-dlya-wordpress" src="http://zaan.ru/wp-content/uploads/2010/03/10-naibolee-skachivaemyx-plaginov-dlya-wordpress.jpg" alt="10-naibolee-skachivaemyx-plaginov-dlya-wordpress" width="65" height="65" />Решил опубликовать список 10 наиболее скачиваемых плагинов для WordPress. Результаты основаны на данных сайта wordpress.org и актуальны на сегодняшний день. Думаю, Вам будет интересно, какие плагины больше всего скачивают.</p>
<ol>
<li>All in One SEO Pack</li>
<li>Google XML Sitemaps</li>
<li>WP-PageNavi</li>
<li>NextGEN Gallery.<br />
<em>Про него я писал в статье <a title="Ссылка на : Плагины галерей для WordPress" rel="bookmark" href="http://zaan.ru/plaginy-galerej-dlya-wordpress/">Плагины галерей для WordPress</a></em></li>
<li>WordPress.com Stats</li>
<li>Contact Form 7</li>
<li>Google Analytics for WordPress</li>
<li>WP Super Cache</li>
<li>Sociable</li>
<li>Smart YouTube</li>
</ol>
<p>Кстати, плагин WP-Cumulus занимает 22-ую позицию в списке наиболее скачиваемых плагинов для WordPress.</p>
]]></content:encoded>
			<wfw:commentRss>http://zaan.ru/10-naibolee-skachivaemyx-plaginov-dlya-wordpress/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Дата на сайте при помощи JavaScript</title>
		<link>http://zaan.ru/data-na-sajte-pri-pomoshhi-javascript/</link>
		<comments>http://zaan.ru/data-na-sajte-pri-pomoshhi-javascript/#comments</comments>
		<pubDate>Sun, 21 Mar 2010 11:41:57 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[JavaScript]]></category>

		<category><![CDATA[Дата]]></category>

		<guid isPermaLink="false">http://zaan.ru/?p=589</guid>
		<description><![CDATA[Простой способ вывода даты (день, месяц, год) на сайте при помощи JavaScript.
&#60;script language="javascript" type="text/javascript"&#62;&#60;!--
var data = new Date();
var months = new Array(&#8220;января&#8221;,&#8221;февраля&#8221;,&#8221;марта&#8221;,&#8221;апреля&#8221;,&#8221;мая&#8221;,&#8221;июня&#8221;,
&#8220;июля&#8221;,&#8221;августа&#8221;,&#8221;сентября&#8221;,&#8221;октября&#8221;,&#8221;ноября&#8221;,&#8221;декабря&#8221;);
document.write(&#8221;Сегодня &#8221; + data.getDate()+ &#8221; &#8220; +  months[data.getMonth()]+ &#8221; &#8220; + data.getFullYear());
//&#8211;&#62;&#60;/script&#62;
Достаточно просто вставить в любом месте сайта и радоваться надписи, наподобие &#8220;Сегодня 21 марта 2010&#8243;.
]]></description>
			<content:encoded><![CDATA[<p>Простой способ вывода даты (день, месяц, год) на сайте при помощи JavaScript.</p>
<div class="cod"><code>&lt;script language="javascript" type="text/javascript"&gt;&lt;!--<br />
<span style="color: #0000ff;">var</span> data = <span style="color: #0000ff;">new</span> Date();</code></p>
<p><span style="color: #0000ff;">var</span> months<code> = </code><span style="color: #0000ff;">new</span> Array(<span style="color: #008000;">&#8220;января&#8221;,&#8221;февраля&#8221;,&#8221;марта&#8221;,&#8221;апреля&#8221;,&#8221;мая&#8221;,&#8221;июня&#8221;,<br />
&#8220;июля&#8221;,&#8221;августа&#8221;,&#8221;сентября&#8221;,&#8221;октября&#8221;,&#8221;ноября&#8221;,&#8221;декабря&#8221;</span>);</p>
<p>document.write<span style="color: #008000;">(&#8221;Сегодня &#8221; </span>+ data.getDate()+<span style="color: #008000;"> &#8221; &#8220;</span> +  months[data.getMonth()]+<span style="color: #008000;"> &#8221; &#8220;</span> + data.getFullYear());<br />
//&#8211;&gt;&lt;/script&gt;</div>
<p>Достаточно просто вставить в любом месте сайта и радоваться надписи, наподобие &#8220;Сегодня 21 марта 2010&#8243;.</p>
]]></content:encoded>
			<wfw:commentRss>http://zaan.ru/data-na-sajte-pri-pomoshhi-javascript/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Цветовые схемы для админки WordPress - Easy Admin Color Schemes</title>
		<link>http://zaan.ru/cvetovye-sxemy-dlya-adminki-wordpress-easy-admin-color-schemes/</link>
		<comments>http://zaan.ru/cvetovye-sxemy-dlya-adminki-wordpress-easy-admin-color-schemes/#comments</comments>
		<pubDate>Sat, 20 Mar 2010 20:50:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[Админка]]></category>

		<category><![CDATA[Плагины WordPress]]></category>

		<guid isPermaLink="false">http://zaan.ru/?p=576</guid>
		<description><![CDATA[Насколько Вам известно, в разделе Профиль (в некоторых переводах &#8220;Ваш профиль&#8221;) админки WordPress можно поменять цветовую схему админ-панели. На выбор доступны два варианта. Изменить их можно самому, поправив CSS файл, но это не всем удобно. Что бы упростить смену цветовой схемы админки WordPress можно воспользоваться плагином Easy Admin Color Schemes, предназначенным специально для этого.
Плагин Easy [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-578" title="Цветовые схемы для админки WordPress - Easy Admin Color Schemes" src="http://zaan.ru/wp-content/uploads/2010/03/cvetovye-sxemy-dlya-adminki-wordpress-easy-admin-sheme.jpg" alt="Цветовые схемы для админки WordPress - Easy Admin Color Schemes" width="106" height="106" />Насколько Вам известно, в разделе Профиль (в некоторых переводах &#8220;Ваш профиль&#8221;) админки WordPress можно поменять цветовую схему админ-панели. На выбор доступны два варианта. Изменить их можно самому, поправив CSS файл, но это не всем удобно. Что бы упростить смену цветовой схемы админки WordPress можно воспользоваться плагином <strong>Easy Admin Color Schemes</strong>, предназначенным специально для этого.</p>
<p>Плагин Easy Admin Color Schemes добавляет несколько цветовых схем для оформления админки. Но если Вам их окажется мало, то есть возможность создать свою цветовую схему. Получившийся результат можно сохранить себе в виде CSS и при необходимости потом импортировать.</p>
<p><strong>Установка Easy Admin Color Schemes:</strong></p>
<ol>
<li>Скачайте архив с плагином к себе на компьютер и распакуйте его.</li>
<li>Загрузите папку easy-admin-color-schemes в директорию /wp-content/plugins/ Вашего блога.</li>
<li>Выставите права на запись для директории /wp-content/plugins/easy-admin-color-schemes/schemes</li>
<li>Активируйте плагин Easy Admin Color Schemes в админке.</li>
<li>В меню &#8220;Настройки&#8221; появился пункт Color Schemes.</li>
</ol>
<p>Скачать плагин Easy Admin Color Schemes можно по следующей ссылке<br />
http://wordpress.org/extend/plugins/easy-admin-color-schemes/</p>
]]></content:encoded>
			<wfw:commentRss>http://zaan.ru/cvetovye-sxemy-dlya-adminki-wordpress-easy-admin-color-schemes/feed/</wfw:commentRss>
		</item>
		<item>
		<title>phpSysInfo</title>
		<link>http://zaan.ru/phpsysinfo/</link>
		<comments>http://zaan.ru/phpsysinfo/#comments</comments>
		<pubDate>Sat, 20 Mar 2010 14:01:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Linux]]></category>

		<category><![CDATA[phpSysInfo]]></category>

		<guid isPermaLink="false">http://zaan.ru/?p=627</guid>
		<description><![CDATA[phpSysInfo представляет собой сборку скриптов для мониторинга состояния системы. Возможно не такой подробный инструмент для мониторинга, как другие подобные проекты, но вполне достаточный для просмотра сведений о сервере. Показывает Uptime, CPU, Memory, LM Sensors, SCSI, IDE, PCI, Ethernet, Floppy, and Video Information.
Установка достаточно проста:
1) скачать с официального сайта
2) распаковать в нужную директорию
3) переименовываем файл config.php.new [...]]]></description>
			<content:encoded><![CDATA[<p><strong>phpSysInfo</strong> представляет собой сборку скриптов для мониторинга состояния системы. Возможно не такой подробный инструмент для мониторинга, как другие подобные проекты, но вполне достаточный для просмотра сведений о сервере. Показывает Uptime, CPU, Memory, LM Sensors, SCSI, IDE, PCI, Ethernet, Floppy, and Video Information.</p>
<p>Установка достаточно проста:<br />
1) скачать с официального сайта<br />
2) распаковать в нужную директорию<br />
3) переименовываем файл config.php.new в config.php</p>
<p>Скачать phpSysInfo можно здесь: http://phpsysinfo.sourceforge.net/</p>
]]></content:encoded>
			<wfw:commentRss>http://zaan.ru/phpsysinfo/feed/</wfw:commentRss>
		</item>
		<item>
		<title>WordPress. Горячие клавиши</title>
		<link>http://zaan.ru/wordpress-goryachie-klavishi/</link>
		<comments>http://zaan.ru/wordpress-goryachie-klavishi/#comments</comments>
		<pubDate>Fri, 19 Mar 2010 16:20:11 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[WordPress]]></category>

		<guid isPermaLink="false">http://zaan.ru/?p=632</guid>
		<description><![CDATA[Горячие клавиши, которые можно использовать при добавлении и редактировании записей и страниц.
Ctrl+b Жирный текст
Ctrl+i Курсив
Ctrl+u Подчеркнутый текст
Alt+SHIFT+a  Вставить ссылку
Alt+SHIFT+q Blockquote
Alt+SHIFT+t Вставить Read More (Подробнее)
Alt+SHIFT+o (ol) Ordered List
Alt+SHIFT+p Опубликовать пост
Выравнивание текста:
Alt+SHIFT+l Выравнивание по левому краю
Alt+SHIFT+c Выравнивание по центру
Alt+SHIFT+r Выравнивание по правому краю
]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-600" title="WordPress. Горячие клавиши" src="http://zaan.ru/wp-content/uploads/2010/03/10-naibolee-skachivaemyx-plaginov-dlya-wordpress.jpg" alt="WordPress. Горячие клавиши" width="44" height="44" />Горячие клавиши, которые можно использовать при добавлении и редактировании записей и страниц.</p>
<p>Ctrl+b Жирный текст<br />
Ctrl+i Курсив<br />
Ctrl+u Подчеркнутый текст<br />
Alt+SHIFT+a  Вставить ссылку<br />
Alt+SHIFT+q Blockquote<br />
Alt+SHIFT+t Вставить Read More (Подробнее)<br />
Alt+SHIFT+o (ol) Ordered List</p>
<p>Alt+SHIFT+p Опубликовать пост</p>
<p>Выравнивание текста:<br />
Alt+SHIFT+l Выравнивание по левому краю<br />
Alt+SHIFT+c Выравнивание по центру<br />
Alt+SHIFT+r Выравнивание по правому краю</p>
]]></content:encoded>
			<wfw:commentRss>http://zaan.ru/wordpress-goryachie-klavishi/feed/</wfw:commentRss>
		</item>
		<item>
		<title>phpBB3. Как вставлять ролики с Youtube на форум</title>
		<link>http://zaan.ru/phpbb3-kak-vstavlyat-roliki-s-youtube-na-forum/</link>
		<comments>http://zaan.ru/phpbb3-kak-vstavlyat-roliki-s-youtube-na-forum/#comments</comments>
		<pubDate>Fri, 12 Mar 2010 21:46:24 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[PHP]]></category>

		<category><![CDATA[phpBB]]></category>

		<category><![CDATA[phpBB 3]]></category>

		<guid isPermaLink="false">http://zaan.ru/?p=553</guid>
		<description><![CDATA[Я администрирую несколько форумов на phpBB3 и уже неоднократно слышал от пользователь вопрос &#8220;Как вставлять ролики с Youtube на форум?&#8221;. Устанавливать мод, обеспечивающий публикацию роликов с youtube, мне не хотелось. 
Я выбрал, на мой взгляд, самый простой способ решения данной проблемы.
Для того, что бы обеспечить возможность вставки ролика с Youtube на форум phpBB3, я решил [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://zaan.ru//wp-content/uploads/2010/01/phpbb-3-sql-error-php-session.jpg" alt="phpBB3. Как вставлять ролики с Youtube на форум" width="150" height="69" />Я администрирую несколько форумов на phpBB3 и уже неоднократно слышал от пользователь вопрос &#8220;Как вставлять ролики с Youtube на форум?&#8221;. Устанавливать мод, обеспечивающий публикацию роликов с youtube, мне не хотелось. </p>
<p>Я выбрал, на мой взгляд, самый простой способ решения данной проблемы.</p>
<p>Для того, что бы обеспечить возможность вставки ролика с Youtube на форум phpBB3, я решил создать BB code. bbCode (Bulletin Board Code) - язык разметки, используемый для форматирования сообщений на многих электронных досках объявлений (BBS) и форумах. Для форматирования текста используются теги, подобные тегам HTML, но, в отличие от них, заключённые в квадратные скобки.</p>
<p>Давайте все же вернемся к проблеме &#8220;Как вставлять ролики с Youtube на форум&#8221;. И так, поэтапно рассмотрим, как решить эту проблему используя BB code.</p>
<ol>
<li>Все будем делать через админку. Так что, заходим в админку.</li>
<li>откройте вкладку Сообщения (может у вас она называется Posting)</li>
<li>В меню, расположенном слева найдите пункт &#8220;BB коды&#8221; (если не локализованная админка, то BB codes). Жмите.</li>
<li>Теперь нажмите добавить BBCode (Add a new BBCode).</li>
<li>В &#8220;Использование BBCode&#8221; (BBCode usage) вписываем следующее:
<div class="cod"><code>[youtube]{IDENTIFIER}[/youtube]</code></div>
</li>
<li>В блок &#8220;Замена HTML&#8221; (HTML replacement) вписываем следующее:
<div class="cod"><code>&lt;object width="480" height="385" type="application/x-shockwave-flash"&gt;&lt;/object&gt;</code></div>
<p>Я указал размер видео 480х385. Вы же можете задать любой другой.</li>
<li>Подсказка (Help line) может быть примерно такой:
<div class="cod"><code> Используйте Id видео - если url видео http://www.youtube.com/watch?v=pKFAly6G5cA то вставьте [youtube]pKFAly6G5cA[/youtube]</code></div>
</li>
<li>Осталось только поставить галочку около &#8220;Показывать на странице ответов&#8221; (Display on posting page).</li>
</ol>
<p>Вот и всё.</p>
]]></content:encoded>
			<wfw:commentRss>http://zaan.ru/phpbb3-kak-vstavlyat-roliki-s-youtube-na-forum/feed/</wfw:commentRss>
		</item>
		<item>
		<title>История Интернета</title>
		<link>http://zaan.ru/istoriya-interneta/</link>
		<comments>http://zaan.ru/istoriya-interneta/#comments</comments>
		<pubDate>Fri, 05 Mar 2010 11:26:43 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[Видео]]></category>

		<category><![CDATA[Интернет]]></category>

		<category><![CDATA[История]]></category>

		<guid isPermaLink="false">http://zaan.ru/?p=629</guid>
		<description><![CDATA[
История Интернета. Анимационный документальный видеоролик, в котором рассказывается об истории Всемирной сети - от &#8220;разделения времени&#8221; до &#8220;обмена файлами&#8221;, от Arpanet до Internet. 
]]></description>
			<content:encoded><![CDATA[<p><object width="425" height="344"><param name="movie" value="http://www.youtube.com/v/MbMAPoga8tE&amp;hl=ru_RU&amp;fs=1?rel=0"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/MbMAPoga8tE&amp;hl=ru_RU&amp;fs=1?rel=0" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="425" height="344"></embed></object></p>
<p>История Интернета. Анимационный документальный видеоролик, в котором рассказывается об истории Всемирной сети - от &#8220;разделения времени&#8221; до &#8220;обмена файлами&#8221;, от Arpanet до Internet. </p>
]]></content:encoded>
			<wfw:commentRss>http://zaan.ru/istoriya-interneta/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Wordpress. Уязвимость в плагине WP-Syntax</title>
		<link>http://zaan.ru/wordpress-uyazvimost-v-plagine-wp-syntax/</link>
		<comments>http://zaan.ru/wordpress-uyazvimost-v-plagine-wp-syntax/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 20:29:03 +0000</pubDate>
		<dc:creator>admin</dc:creator>
		
		<category><![CDATA[WordPress]]></category>

		<category><![CDATA[Плагины WordPress]]></category>

		<guid isPermaLink="false">http://zaan.ru/?p=545</guid>
		<description><![CDATA[Плагин WP-Syntax для WordPress, предназначенный для подсветки кода, известен многим. А вот то, что из-за ошибок в коде плагина WP-Syntax возможно выполнение произвольных команд в Wordpress, известно не всем.
Уязвимость существует из-за недостаточной обработки входных данных в параметре &#8220;test_filter[]&#8221; в сценарии wp-syntax/test/index.php, перед вызовом функции call_user_func_array().
Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-full wp-image-546 alignleft" title="Wordpress. Уязвимость в плагине WP-Syntax" src="http://zaan.ru/wp-content/uploads/2010/02/wordpress-uyazvimost-v-plagine-wp-syntax.jpg" alt="wordpress-uyazvimost-v-plagine-wp-syntax" width="106" height="106" />Плагин WP-Syntax для WordPress, предназначенный для подсветки кода, известен многим. А вот то, что из-за ошибок в коде плагина WP-Syntax возможно выполнение произвольных команд в Wordpress, известно не всем.</p>
<p>Уязвимость существует из-за недостаточной обработки входных данных в параметре &#8220;test_filter[]&#8221; в сценарии wp-syntax/test/index.php, перед вызовом функции call_user_func_array().</p>
<p>Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный PHP код на целевой системе с привилегиями Web сервера. Для удачной эксплуатации уязвимости опция &#8220;register_globals&#8221; должна быть включена в конфигурационном файле PHP.</p>
<p>Тем не менее, существует не мало блогов, которые используют данный плагин. Удаленный пользователь может выполнить любой PHP код с привилегиями web сервера. Даже WordPress WP-Syntax Plugin 0.9.8 содержит данную уязвимость. Способов устранения уязвимости в настоящее время не существует. Так что, если вы пользуетесь данным плагином, то ищите ему замену. В качестве альтернативы можно использовать Code Colorer.</p>
]]></content:encoded>
			<wfw:commentRss>http://zaan.ru/wordpress-uyazvimost-v-plagine-wp-syntax/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
