<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ahmet Kakıcı &#187; xsrf</title>
	<atom:link href="http://www.ahmetkakici.com/tag/xsrf/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ahmetkakici.com</link>
	<description>Blog</description>
	<lastBuildDate>Fri, 11 Jun 2010 11:56:37 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>WordPress All in One SEO Pack XSRF açığını kapatma</title>
		<link>http://www.ahmetkakici.com/wordpress/wordpress-all-in-one-seo-pack-xsrf-acigini-kapatma/</link>
		<comments>http://www.ahmetkakici.com/wordpress/wordpress-all-in-one-seo-pack-xsrf-acigini-kapatma/#comments</comments>
		<pubDate>Sun, 31 May 2009 10:06:54 +0000</pubDate>
		<dc:creator>Ahmet Kakıcı</dc:creator>
				<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[xsrf]]></category>

		<guid isPermaLink="false">http://www.ahmetkakici.com/?p=187</guid>
		<description><![CDATA[Bugün friendfeed&#8217;de Onur Yılmaz&#8217;ın yazdığı mesajı görünce biraz panik yaptım. Çünkü All in One SEO Pack eklentisini ben de kullanıyorum. WordPress fonksiyonlarıyla çok fazla içli dışlı olmadığımdan dolayı hemen WordPress Codex sayfasına gidip kullanabileceğim bir kaç fonksiyon aradım ve sanırım aradığımı da buldum. Kendi bilgisayarımda denedim ve herhangi bir sorun ile karşılaşmadım. Lafı fazla uzatmadan [...]]]></description>
			<content:encoded><![CDATA[<p>Bugün friendfeed&#8217;de Onur Yılmaz&#8217;ın yazdığı <a href="http://friendfeed.com/onuryilmaz/1cdaa34e/wordpress-all-in-one-seo-pack-ten-kaynakl-bir" target="_blank">mesajı</a> görünce biraz panik yaptım. Çünkü All in One SEO Pack eklentisini ben de kullanıyorum. WordPress fonksiyonlarıyla çok fazla içli dışlı olmadığımdan dolayı hemen <a href="http://codex.wordpress.org/" target="_blank">WordPress Codex</a> sayfasına gidip kullanabileceğim bir kaç fonksiyon aradım ve sanırım aradığımı da buldum. Kendi bilgisayarımda denedim ve herhangi bir sorun ile karşılaşmadım.</p>
<p>Lafı fazla uzatmadan bu açığı nasıl kapatacağımıza bakalım.Sunucunuzda wordpress&#8217;in kurulu olduğu dizini açın ve aşağıdaki dosyaya kadar ilerleyin</p>
<pre class="brush: php;">wp-content/plugins/all_in_one_seo_pack/all_in_one_seo_pack.php</pre>
<p>Dosyayı açıp aşağıdaki satırı bulun:</p>
<pre class="brush: php;"> if ($_POST['action'] &amp;&amp; $_POST['action'] == ‘aiosp_update’) { </pre>
<p>Bu satırın hemen altına aşağıdaki satırı ekleyin:</p>
<pre class="brush: php;">if (! wp_verify_nonce($nonce, ’seo-nonce’) ) die(’Dikkat’); </pre>
<p>Benim &#8216;Dikkat&#8217; yazdığıma bakmayın, istediğiniz hata mesajını girebilisiniz. Daha sonra da form alanına bir nonce alanı ekleyelim. Bunun için de aynı dosyada aşağıdaki satırı bulun:</p>
<pre class="brush: php;"> &lt;input type=”hidden” name=”action” value=”aiosp_update” /&gt;</pre>
<p>ve hemen altına şu satırı eklemeniz ile işlem tamamlanacaktır:</p>
<pre class="brush: php;">&lt;input type=”hidden” name=”seo-nonce-input” value=”&lt;?php echo wp_create_nonce(’seo-nonce’); ?&gt;”&gt; </pre>
<p>Eğer amacımıza ulaşamadıysak haber verin biraz daha kurcalayalım.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ahmetkakici.com/wordpress/wordpress-all-in-one-seo-pack-xsrf-acigini-kapatma/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
