Logo video2dn
  • Сохранить видео с ютуба
  • Категории
    • Музыка
    • Кино и Анимация
    • Автомобили
    • Животные
    • Спорт
    • Путешествия
    • Игры
    • Люди и Блоги
    • Юмор
    • Развлечения
    • Новости и Политика
    • Howto и Стиль
    • Diy своими руками
    • Образование
    • Наука и Технологии
    • Некоммерческие Организации
  • О сайте

Скачать или смотреть Fix user disclosure on REST API in WordPress

  • MRK WP
  • 2024-04-02
  • 419
Fix user disclosure on REST API in WordPress
WordPresswordpress rest apiwordpress rest api authenticationwordpress rest api tutorialwordpress securitywordpress security issueswordpress security 2024
  • ok logo

Скачать Fix user disclosure on REST API in WordPress бесплатно в качестве 4к (2к / 1080p)

У нас вы можете скачать бесплатно Fix user disclosure on REST API in WordPress или посмотреть видео с ютуба в максимальном доступном качестве.

Для скачивания выберите вариант из формы ниже:

  • Информация по загрузке:

Cкачать музыку Fix user disclosure on REST API in WordPress бесплатно в формате MP3:

Если иконки загрузки не отобразились, ПОЖАЛУЙСТА, НАЖМИТЕ ЗДЕСЬ или обновите страницу
Если у вас возникли трудности с загрузкой, пожалуйста, свяжитесь с нами по контактам, указанным в нижней части страницы.
Спасибо за использование сервиса video2dn.com

Описание к видео Fix user disclosure on REST API in WordPress

Have you had a Pen test and found user information is disclosed on the REST API?

In this video I show you how we can fix this issue for your WordPress setup.

We have two methods,

The GIST code snippet methods found here: https://gist.github.com/mrkdevelopmen...

A full plugin method here: https://github.com/MRKWP/mrkwp-rest-p...

This exploit was documented as https://www.cvedetails.com/cve/CVE-20...

It is currently considered fixed inside WordPress 4.7 or greater. Depending on your Audit, you will see the disclosure issue in your security audit all the way up to WordPress 6.5 or greater.

The user api is still readable, it just has much less information in it that originally set up in the REST API.

The solution in this video is to 401 / 403 the end point for REST API when you are not logged in with an Administrative level (Post Editing) level in the WordPress website.

You can visit my blog for more on WordPress security: https://www.mrkwp.com/tag/wordpress-s...

=================================

My Favourite WordPress tools:

Kadence Theme
https://bit.ly/42M9u74

Kadence Blocks Pro
https://bit.ly/42INdXI

Kadence Pricing
https://bit.ly/49oWvdZ

The Event Calendar
https://bit.ly/3UKQio3

Blocksy Theme
https://bit.ly/32UQSHx

WP Stackable Blocks
https://bit.ly/3eY2VGh

Astra Theme
https://bit.ly/3eXzIeM

WP Rocket
https://bit.ly/3pXODf3

Gravity forms
https://bit.ly/3sZlimF

My Favourite WordPress hosts:

Spinup WP ( get $50 on signup ):
https://bit.ly/48ERe0B

WP Engine
https://bit.ly/3eTQR9d

Cloudways
https://bit.ly/48skhFV

Please note these are affiliate links and I get a small kick back from these websites if you make a purchase. We do not do sponsored content and my thoughts are my own. By purchasing with these links you are supporting my channel to create more helpful content.

Комментарии

Информация по комментариям в разработке

Похожие видео

  • О нас
  • Контакты
  • Отказ от ответственности - Disclaimer
  • Условия использования сайта - TOS
  • Политика конфиденциальности

video2dn Copyright © 2023 - 2025

Контакты для правообладателей [email protected]