XML-RPC novamente habilitado por padrão no WordPress 3.5

O serviço XML-RPC service foi desativado por padrão por um longo período pois foi considerado uma brecha de segurança (por exemplo, spam em comentários e trackback), mas voltará a ser ativado por padrão no WordPress 3.5.

Algumas coisas mudaram desde que desativamos o XML-RPC por padrão. Seu código melhorou, e ele não é mais considerado um cidadão de segunda classe quando se trata de desenvolvimento API, graças ao trabalho de uma grande equipe de colaboradores impressionantes. Segurança não é uma preocupação maior do que o resto do núcleo.
Não há mais uma razão para desativar isso por padrão. É hora de nós removermos essa opção inteiramente.

(Andrew Nacin, Ticket #21509)

Se você atualizar sua instalação do WordPress para a versão 3.5,  a opção enable_xmlrpc será removida do seu banco de dados, deixando claro que este serviço estará ativo mesmo se você tiver o desativado nas configurações. Os filtros (agora marcados como obsoletos)  pre_option_enable_xmlrpc e option_enable_xmlrpc ainda serão respeitados.

No entanto, ainda será possível desativar o serviço, porém de uma forma um pouco “mais difícil”. WordPress 3.5 trás o novo filtro  xmlrpc_enabled:

add_filter(‘xmlrpc_enabled’, ‘__return_false’);

Você pode adicionar este código no wp_config.php depois da linha require_once(ABSPATH . 'wp-settings.php');  se você quiser desabilitar o XML-RPC de seu site. Ou voc6e pode usar um pequeno plugin para isso.

O WordPress também possui um protocolo menos conhecido de publicação, o “Atom”. Este serviço será removido na versão 3.5 pois tem menos funções que o XML-RPC e, de acordo com Nacin, “nunca foi muito querido pelos desenvolvedores” (#21866). Qualquer tentativa de chamar o serviço AtomPub terá retorno de erro 403. Plugins que utilizam a classe wp_atom_server receberão um aviso de que a classe está obsoleta.

Se você ainda quiser utilizar o protocolo AtomPub, você pode instalar este plugin.

Posts Similares

  • WordPress 3.1.4

    O WordPress 3.1.4 está disponível e é uma atualização de manutenção e segurança para todas as versões anteriores. Este lançamento corrige um problema que permitiria um usuário malicioso de nível Editor ganhar acesso a mais coisas do que deveria. A versão 3.1.4 também incorpora várias outras correções e traz mais medidas de segurança graças ao…

  • WordPress 3.1: Principais novidades

    Embora o WordPress 3.1 tenha sido lançado a apenas alguns dias, a algum tempo tal versão já estava rodando no WordPress.com, em versão alpha (que vem antes da versão beta), como parte de testes de implementação em larga escala antes de ser disponibilizado no WordPress.org. Agora que tivemos o lançamento, chegou a hora de resumir…

  • WordPress 3.0.4 com atualização crítica de segurança!

    Enquanto a versão 3.1 não sai, não deixe de atualizar seu WordPress para a versão 3.0.4 A Versão 3.0.4 do WordPress está disponível através da página de atualização no seu painel ou para download e é uma atualização muito importante para aplicar a seus sites o mais rapidamente possível porque corrige um bug de segurança…

  • WordPress 3.4 Beta 1

    WordPress 3.4 beta 1 está pronto para beta testers! Como sempre nas versões Beta, esta é uma versão ainda em desenvolvimento e não recomendamos que a execute em um local de produção, um site de trabalho. O ideal é utilizá-lo em um ambiente de testes só para brincar com a nova versão e conhecer o…

  • WordPress 3.5 “Elvin”

    É o momento mais maravilhoso do ano: uma versão nova do WordPress está disponível e cheia de “guloseimas” para encantar blogueiros e desenvolvedores. Esta versão está sendo chamada de “Elvin”, em honra do baterista Elvin Jones, que tocou com John Coltrane, além de muitos outros. Caso você venha utilizando o WordPress a algum tempo, a…

  • Adobe migrará 12.000 blogs do Movable Type para o WordPress !

    Pavel Ushakov, responsável pela empresa BlogConsulting, revelou a semanas atrás que em um de seus mais recentes trabalhos a Blog Consulting auxiliará a Adobe a migrar 12.000 desenvolvidos com Movable Type para o WordPress. O anúncio aconteceu poucos dias após vir a público que LA Times e Windows Live Spaces migrarão suas plataformas de blogs…

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *