XML-RPC novamente habilitado por padrão no WordPress 3.5

O serviço XML-RPC service foi desativado por padrão por um longo período pois foi considerado uma brecha de segurança (por exemplo, spam em comentários e trackback), mas voltará a ser ativado por padrão no WordPress 3.5.

Algumas coisas mudaram desde que desativamos o XML-RPC por padrão. Seu código melhorou, e ele não é mais considerado um cidadão de segunda classe quando se trata de desenvolvimento API, graças ao trabalho de uma grande equipe de colaboradores impressionantes. Segurança não é uma preocupação maior do que o resto do núcleo.
Não há mais uma razão para desativar isso por padrão. É hora de nós removermos essa opção inteiramente.

(Andrew Nacin, Ticket #21509)

Se você atualizar sua instalação do WordPress para a versão 3.5,  a opção enable_xmlrpc será removida do seu banco de dados, deixando claro que este serviço estará ativo mesmo se você tiver o desativado nas configurações. Os filtros (agora marcados como obsoletos)  pre_option_enable_xmlrpc e option_enable_xmlrpc ainda serão respeitados.

No entanto, ainda será possível desativar o serviço, porém de uma forma um pouco “mais difícil”. WordPress 3.5 trás o novo filtro  xmlrpc_enabled:

add_filter(‘xmlrpc_enabled’, ‘__return_false’);

Você pode adicionar este código no wp_config.php depois da linha require_once(ABSPATH . 'wp-settings.php');  se você quiser desabilitar o XML-RPC de seu site. Ou voc6e pode usar um pequeno plugin para isso.

O WordPress também possui um protocolo menos conhecido de publicação, o “Atom”. Este serviço será removido na versão 3.5 pois tem menos funções que o XML-RPC e, de acordo com Nacin, “nunca foi muito querido pelos desenvolvedores” (#21866). Qualquer tentativa de chamar o serviço AtomPub terá retorno de erro 403. Plugins que utilizam a classe wp_atom_server receberão um aviso de que a classe está obsoleta.

Se você ainda quiser utilizar o protocolo AtomPub, você pode instalar este plugin.

Posts Similares

  • WordPress 3.2: Novos requisitos para o funcionamento !

    Com esta nova versão do WordPress, teremos novos requisitos mínimos para o funcionamento do nosso querido CMS que deverão ser cumpridos por seu servidor para que você esteja apto a atualizar seu site. O WordPress 3.2 funcionará apenas se seu servidor usar PHP 5.2 (ou superior) e MySQL 5. Mediante tal notícia, você deve estar…

  • WordPress 3.4.1: Release de Manutenção e Segurança

    WordPress 3.4.1 está disponível para download. O WordPress 3.4 foi um lançamento muito bom, e as cópias estão voando das prateleiras – 3 milhões de downloads em duas semanas! Esta versão de manutenção aborda 18 bugs com a versão 3.4, incluindo: Correção de um problema onde os modelos de um tema de página algumas vezes…

  • Ciclo e anatomia de um release WordPress

    Ciclo e anatomia de um release WordPress

    Como vocês já estão a acostumados a acompanhar por aqui, vivemos noticiando o lançamento das versões alpha, beta e RC antes de noticiar o lançamento oficial de uma versão nova do WordPress. Com isso, uma questão me passou pela cabeça: todos acompanham tais notícias, mas será que todos entendem bem como funciona tal ciclo até…

  • WordPress vence o CMS Award 2010 !

    WordPress, em uma votação contra Joomla e Drupal, ganhou neste ano de 2010 o prêmio Open Source CMS Hall of Fame award. A categoria ‘Hall of Fame’ envolve apenas CMS que já haviam sido premiados em anos anteriores e o WordPress se sagrou, mais uma vez, como o melhor CMS do ano. Nada contra Joomla…

  • |

    WordPress 4.2 virá com permalinks amigáveis configurados por padrão em novas instalações

    O WordPress 1.0, lançado em 3 de janeiro de 2004, introduziu a ótima funcionalidade de configuração das urls dos sites, os permalinks, utilizando o módulo mod_rewrite do Apache (suportando também tal funcionalidade em outros sistemas para servidores, como o NginX. Com o passar dos anos, configurar os permalinks virou uma das primeiras configurações que todos…

  • WordPress em 8.5% da web mundial !

    Belíssimo infográfico sobre o WordPress criado pelo Authority Labs, mostrando o alcance do sistema, linha do tempo de evolução, plugins mais baixados, etc.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *