XML-RPC novamente habilitado por padrão no WordPress 3.5

O serviço XML-RPC service foi desativado por padrão por um longo período pois foi considerado uma brecha de segurança (por exemplo, spam em comentários e trackback), mas voltará a ser ativado por padrão no WordPress 3.5.

Algumas coisas mudaram desde que desativamos o XML-RPC por padrão. Seu código melhorou, e ele não é mais considerado um cidadão de segunda classe quando se trata de desenvolvimento API, graças ao trabalho de uma grande equipe de colaboradores impressionantes. Segurança não é uma preocupação maior do que o resto do núcleo.
Não há mais uma razão para desativar isso por padrão. É hora de nós removermos essa opção inteiramente.

(Andrew Nacin, Ticket #21509)

Se você atualizar sua instalação do WordPress para a versão 3.5,  a opção enable_xmlrpc será removida do seu banco de dados, deixando claro que este serviço estará ativo mesmo se você tiver o desativado nas configurações. Os filtros (agora marcados como obsoletos)  pre_option_enable_xmlrpc e option_enable_xmlrpc ainda serão respeitados.

No entanto, ainda será possível desativar o serviço, porém de uma forma um pouco “mais difícil”. WordPress 3.5 trás o novo filtro  xmlrpc_enabled:

add_filter(‘xmlrpc_enabled’, ‘__return_false’);

Você pode adicionar este código no wp_config.php depois da linha require_once(ABSPATH . 'wp-settings.php');  se você quiser desabilitar o XML-RPC de seu site. Ou voc6e pode usar um pequeno plugin para isso.

O WordPress também possui um protocolo menos conhecido de publicação, o “Atom”. Este serviço será removido na versão 3.5 pois tem menos funções que o XML-RPC e, de acordo com Nacin, “nunca foi muito querido pelos desenvolvedores” (#21866). Qualquer tentativa de chamar o serviço AtomPub terá retorno de erro 403. Plugins que utilizam a classe wp_atom_server receberão um aviso de que a classe está obsoleta.

Se você ainda quiser utilizar o protocolo AtomPub, você pode instalar este plugin.

Posts Similares

  • WordPress 3.4 Release Candidate 3

    O Release Candidate 3 do WordPress 3.4 já está disponível. Do RC2 para cá, alguns problemas foram corrigidos, como os recursos de visualização live preview, cabeçalhos e fundos personalizados. Não existem mais bugs pendentes de correção, com isso o lançamento do WordPress 3.4 está bem próximo, mas se você encontrar algum bug que passou despercebido,…

  • WordPress: Melhor CMS Open Source de 2009 !

    Em pesquisa realizada pela 2009 Open Source CMS Market Share Report, nosso querido WordPress foi apontado como o CMS com maior taxa de aceitação, menor taxa de rejeição do mercado, o mais adotado pelo mercado e com maior força de branding entre todos os demais CMS’s ! O relatório usou métricas baseadas em quantidade de…

  • Finalmente, WordPress 3.0 !!

    Finalmente, depois de meses de espera e algum atraso, foi lançado o WordPress 3.0, codinome Thelonius ! Entre suas maiores novidades temos um novo tema padrão chamado Twenty Ten, gerenciamnento de menus, e mais de 1217 correções de bugs e aprimoramentos do sistema !

  • WordPress.com: plataforma de blogging para o Windows Live Spaces

    Anunciada no dia de hoje por Dharmesh Mehta, Gerente de Produtos da rede Windows Live, a parceria entre Microsoft e Automattic que coloca o WordPress.com como a nova plataforma oficial de blogging da rede Windows Live Spaces. Durante um período de seis meses que começa hoje, 27 de setembro de 2010, os utilizadores do Windows…

  • WordPress 2.6.3

    A poucas horas atrás foi lançada a versão 2.6.3 do WordPress, cujo objetivo foi corrigir uma vulnerabilidade descoberta na biblioteca Snoopy, utilizada no WordPress para exibir feed no dashboard. Apesar do baixo risco a equipe de desenvolvimento resolveu lançar esta nova versão imediatamente. Você poderá fazer o download completo do WordPress 2.6.3 ou apenas dos…

  • Veja as novidades do WordPress 2.8 !

    Finalmente a tão esperada versão WordPress 2.8 chegou ! Nesta versão foram corrigidas mais de 790 bugs e implementados novos recursos para os temas, widgets, taxonomia, interface e performance em geral. – Área de Widgets totalmente reformulada;– Nova interface de instalação de temas, com pesquisa diretamente na base de temas do WordPress.org;– Sintax highlight, facilitando…

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *