Cookie admin Wordpress

WRInaute impliqué
Bonsoir,
je cherche à récupérer en PHP le cookie admin de Wordpress. Son nom est composé d'une partie fixe et d'un hash, comment puis-je calculer le hash ?
Merci d'avance, c'est assez urgent !
 
WRInaute impliqué
Savoir en PHP si le visiteur est logué ou non comme admin par Wordpress.
J'ai déjà visité cette page, d'où ma question "comment obtenir le double hash" dont ils parlent dessus ? ("A double-hashed copy of your password")
 
WRInaute accro
WRInaute impliqué
C'est-à-dire que je suis à l'extérieur de Webmin…des pages PHP à part, donc je suppose qu'il n'est pas possible d'utiliser ces fonctions ?
Mais du coup…c'est très bête, mais je découvre qu'il est possible d'insérer du php dans les pages via un plug-in...Je débute vraiment avec ce genre d'outil, désolé ! Du coup les tests que tu proposes devraient fonctionner.
Merci
 
WRInaute accro
ça marche très bien mais c'est dangereux puisque ça supprime des contrôles de WordPress, donc ça ouvre la porte à des hacks

et puis là ce n'est pas le problème, c'est d'utiliser des fonctions php en dehors de wordpress :)
 
WRInaute accro
Oui.

Et puis c'est une solution de feignasse, il suffit de cinq minutes pour faire un shortcode qui donne les mêmes résultats :D
 
WRInaute accro
Je ne sais pas s'il faut être aussi catégorique... :wink: Cela me semblait une solution propre et efficace.

Marie-Aude a dit:
Pourrais-tu préciser où est le danger ?

Marie-Aude a dit:
Et puis c'est une solution de feignasse, il suffit de cinq minutes pour faire un shortcode qui donne les mêmes résultats :D
C'est-à-dire ?

Jean-Luc
 
WRInaute accro
Le danger est simplement dans le fait de bypasser un filtre de sécurité essentiel et d'autoriser l'exécution de fonctions dans le contenu, qui peuvent être injectées à partir de nombreux plugins...

http://codex.wordpress.org/Shortcode_API

Autrement dit un shortcode est un "meta appel" à du php
L'avantage c'est que c'est un appel précis à une fonction déterminée, et que n'importe quel php n'est pas autorisé.

Tu as une fonction php, tu définis un shortcode avec les arguments qui correspondent à ceux de ta fonction, et tu utilises le shortcode.
 
WRInaute accro
Marie-Aude a dit:
Autrement dit un shortcode est un "meta appel" à du php
L'avantage c'est que c'est un appel précis à une fonction déterminée, et que n'importe quel php n'est pas autorisé.
"encapsulation"
 
WRInaute accro
Merci pour les explications et le lien.

Marie-Aude a dit:
Le danger est simplement dans le fait de bypasser un filtre de sécurité essentiel et d'autoriser l'exécution de fonctions dans le contenu, qui peuvent être injectées à partir de nombreux plugins...
Donc seulement si j'utilise d'autres plugins défectueux (eux-mêmes potentiellement victimes d'injection de code), c'est bien ça ?

Jean-Luc
 
WRInaute accro
Même WordPress a des failles de sécurité de temps en temps ^^ ... après si tu veux conduire une moto sans casque, tu peux très bien ne jamais avoir de problème

(PS : pas de signature dans les posts ^^)
 
Discussions similaires
Haut