Cookie admin Wordpress

Bonsoir,
je cherche à récupérer en PHP le cookie admin de Wordpress. Son nom est composé d'une partie fixe et d'un hash, comment puis-je calculer le hash ?
Merci d'avance, c'est assez urgent !
 
Savoir en PHP si le visiteur est logué ou non comme admin par Wordpress.
J'ai déjà visité cette page, d'où ma question "comment obtenir le double hash" dont ils parlent dessus ? ("A double-hashed copy of your password")
 
C'est-à-dire que je suis à l'extérieur de Webmin…des pages PHP à part, donc je suppose qu'il n'est pas possible d'utiliser ces fonctions ?
Mais du coup…c'est très bête, mais je découvre qu'il est possible d'insérer du php dans les pages via un plug-in...Je débute vraiment avec ce genre d'outil, désolé ! Du coup les tests que tu proposes devraient fonctionner.
Merci
 
ça marche très bien mais c'est dangereux puisque ça supprime des contrôles de WordPress, donc ça ouvre la porte à des hacks

et puis là ce n'est pas le problème, c'est d'utiliser des fonctions php en dehors de wordpress :)
 
Oui.

Et puis c'est une solution de feignasse, il suffit de cinq minutes pour faire un shortcode qui donne les mêmes résultats :D
 
Je ne sais pas s'il faut être aussi catégorique... :wink: Cela me semblait une solution propre et efficace.

Marie-Aude a dit:
Pourrais-tu préciser où est le danger ?

Marie-Aude a dit:
Et puis c'est une solution de feignasse, il suffit de cinq minutes pour faire un shortcode qui donne les mêmes résultats :D
C'est-à-dire ?

Jean-Luc
 
Le danger est simplement dans le fait de bypasser un filtre de sécurité essentiel et d'autoriser l'exécution de fonctions dans le contenu, qui peuvent être injectées à partir de nombreux plugins...

http://codex.wordpress.org/Shortcode_API

Autrement dit un shortcode est un "meta appel" à du php
L'avantage c'est que c'est un appel précis à une fonction déterminée, et que n'importe quel php n'est pas autorisé.

Tu as une fonction php, tu définis un shortcode avec les arguments qui correspondent à ceux de ta fonction, et tu utilises le shortcode.
 
Marie-Aude a dit:
Autrement dit un shortcode est un "meta appel" à du php
L'avantage c'est que c'est un appel précis à une fonction déterminée, et que n'importe quel php n'est pas autorisé.
"encapsulation"
 
Merci pour les explications et le lien.

Marie-Aude a dit:
Le danger est simplement dans le fait de bypasser un filtre de sécurité essentiel et d'autoriser l'exécution de fonctions dans le contenu, qui peuvent être injectées à partir de nombreux plugins...
Donc seulement si j'utilise d'autres plugins défectueux (eux-mêmes potentiellement victimes d'injection de code), c'est bien ça ?

Jean-Luc
 
Même WordPress a des failles de sécurité de temps en temps ^^ ... après si tu veux conduire une moto sans casque, tu peux très bien ne jamais avoir de problème

(PS : pas de signature dans les posts ^^)
 

➡️ Offre MyRankingMetrics ⬅️

pré-audit SEO gratuit avec RM Tech (+ avis d'expert)
coaching offert aux clients (avec Olivier Duffez ou Fabien Faceries)

Voir les détails ici

coaching SEO
Discussions similaires
Haut