XML-RPC novamente habilitado por padrão no WordPress 3.5

O serviço XML-RPC service foi desativado por padrão por um longo período pois foi considerado uma brecha de segurança (por exemplo, spam em comentários e trackback), mas voltará a ser ativado por padrão no WordPress 3.5.

Algumas coisas mudaram desde que desativamos o XML-RPC por padrão. Seu código melhorou, e ele não é mais considerado um cidadão de segunda classe quando se trata de desenvolvimento API, graças ao trabalho de uma grande equipe de colaboradores impressionantes. Segurança não é uma preocupação maior do que o resto do núcleo.
Não há mais uma razão para desativar isso por padrão. É hora de nós removermos essa opção inteiramente.

(Andrew Nacin, Ticket #21509)

Se você atualizar sua instalação do WordPress para a versão 3.5,  a opção enable_xmlrpc será removida do seu banco de dados, deixando claro que este serviço estará ativo mesmo se você tiver o desativado nas configurações. Os filtros (agora marcados como obsoletos)  pre_option_enable_xmlrpc e option_enable_xmlrpc ainda serão respeitados.

No entanto, ainda será possível desativar o serviço, porém de uma forma um pouco “mais difícil”. WordPress 3.5 trás o novo filtro  xmlrpc_enabled:

add_filter(‘xmlrpc_enabled’, ‘__return_false’);

Você pode adicionar este código no wp_config.php depois da linha require_once(ABSPATH . 'wp-settings.php');  se você quiser desabilitar o XML-RPC de seu site. Ou voc6e pode usar um pequeno plugin para isso.

O WordPress também possui um protocolo menos conhecido de publicação, o “Atom”. Este serviço será removido na versão 3.5 pois tem menos funções que o XML-RPC e, de acordo com Nacin, “nunca foi muito querido pelos desenvolvedores” (#21866). Qualquer tentativa de chamar o serviço AtomPub terá retorno de erro 403. Plugins que utilizam a classe wp_atom_server receberão um aviso de que a classe está obsoleta.

Se você ainda quiser utilizar o protocolo AtomPub, você pode instalar este plugin.

Posts Similares

  • WordPress 3.2 beta 1 disponível para download e testes !

    WordPress 3.2 beta 1está agora disponível para testes! Em poucas palavras, isso significa que as coisas estão a um ponto que a comunidade pode começar a testar a nova versão para encontrar possíveis erros no sistema. Jane Wells publicou o anúncio, e revelou também que  "esperamos o lançamento do WordPress 3.2 até o final de…

  • WordPress.com: plataforma de blogging para o Windows Live Spaces

    Anunciada no dia de hoje por Dharmesh Mehta, Gerente de Produtos da rede Windows Live, a parceria entre Microsoft e Automattic que coloca o WordPress.com como a nova plataforma oficial de blogging da rede Windows Live Spaces. Durante um período de seis meses que começa hoje, 27 de setembro de 2010, os utilizadores do Windows…

  • Google Webmaster Tools avisando sobre atualização do WordPress

    Agora o Google Webmaster Tools também envia notificação por email sobre nova versão do WordPress, vejam abaixo o email: “Prezado proprietário ou webmaster do site xxxxxxxxx, Seu site parece estar executando uma versão antiga do WordPress. O Google recomenda que você atualize para a versão mais recente. Um software antigo ou desprotegido pode ser vulnerável a invasões…

  • O que há de novo no WordPress 4.0?

    A versão 4.0 do WordPress, codinome “Benny” em homenagem ao jazzista e clarinetista Benny Goodman, está disponível para download ou para ser atualizado em seus sites WordPress. O que há de novo no WordPress 4.0 Há uma série de melhorias notáveis no WordPress 4.0. Vamos dar uma olhada em algumas das principais novidades e melhorias…

  • WordPress 2.8.5 corrigindo falhas de segurança

    O WordPress versão 2.8.5 foi lançado neste dia 21 de outubro de 2009 para corrigir algumas falhas de segurança, uma delas inclusive bastante crítica. Esta falha permitia um ataque de DoS (Denial-of-Service) através do trackbak, tornando o blog inacessível devido a uma enorme quantidade de acessos simultâneos. Se o seu blog está apresentando algum comportamento…

  • WordPress 3.4 Release Candidate 3

    O Release Candidate 3 do WordPress 3.4 já está disponível. Do RC2 para cá, alguns problemas foram corrigidos, como os recursos de visualização live preview, cabeçalhos e fundos personalizados. Não existem mais bugs pendentes de correção, com isso o lançamento do WordPress 3.4 está bem próximo, mas se você encontrar algum bug que passou despercebido,…

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *