2013-08-29

えっと

WPの乗っ取りが話題になっています

http://stocker.jp/diary/wp-admin-basic-auth/

こちらは、そういうのに対応みたいなことでしょうかね。

それでこれ、SSLでない通信下で、BASIC認証をすると、

WPログイン情報が生で常に流れてるっていう状態になってしまうと思うのだけれど、

どうなんだろ?

仮にそうだとすると余計危険だと思うけど。。。

あと、これだと、総当りもできちゃうんじゃないかな??

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん