XML-RPC novamente habilitado por padrão no WordPress 3.5

O serviço XML-RPC service foi desativado por padrão por um longo período pois foi considerado uma brecha de segurança (por exemplo, spam em comentários e trackback), mas voltará a ser ativado por padrão no WordPress 3.5.

Algumas coisas mudaram desde que desativamos o XML-RPC por padrão. Seu código melhorou, e ele não é mais considerado um cidadão de segunda classe quando se trata de desenvolvimento API, graças ao trabalho de uma grande equipe de colaboradores impressionantes. Segurança não é uma preocupação maior do que o resto do núcleo.
Não há mais uma razão para desativar isso por padrão. É hora de nós removermos essa opção inteiramente.

(Andrew Nacin, Ticket #21509)

Se você atualizar sua instalação do WordPress para a versão 3.5,  a opção enable_xmlrpc será removida do seu banco de dados, deixando claro que este serviço estará ativo mesmo se você tiver o desativado nas configurações. Os filtros (agora marcados como obsoletos)  pre_option_enable_xmlrpc e option_enable_xmlrpc ainda serão respeitados.

No entanto, ainda será possível desativar o serviço, porém de uma forma um pouco “mais difícil”. WordPress 3.5 trás o novo filtro  xmlrpc_enabled:

add_filter(‘xmlrpc_enabled’, ‘__return_false’);

Você pode adicionar este código no wp_config.php depois da linha require_once(ABSPATH . 'wp-settings.php');  se você quiser desabilitar o XML-RPC de seu site. Ou voc6e pode usar um pequeno plugin para isso.

O WordPress também possui um protocolo menos conhecido de publicação, o “Atom”. Este serviço será removido na versão 3.5 pois tem menos funções que o XML-RPC e, de acordo com Nacin, “nunca foi muito querido pelos desenvolvedores” (#21866). Qualquer tentativa de chamar o serviço AtomPub terá retorno de erro 403. Plugins que utilizam a classe wp_atom_server receberão um aviso de que a classe está obsoleta.

Se você ainda quiser utilizar o protocolo AtomPub, você pode instalar este plugin.

Posts Similares

  • WordPress 3.4 Release Candidate 1

    O primeiro release candidate (RC1) para o WordPress 3.4 está disponível. Como já explicado no post Ciclo e anatomia de um release WordPress, Um RC vem após o período beta e antes do lançamento final, e sempre é lançada para que os milhões de usuários e autores de temas e plugins possam efetuar testes e…

  • WordPress 3.4 – 27 novidades que você precisa conhecer!

    Com a data do lançamento da versão final do WordPress 3.4 chegando, é hora de fazer uma compilação de todas as novidades do WordPress 3.4, como já é de praxe aqui no TudoParaWordPress São muitas melhorias no sistema, muita coisa boa vindo por aí, então vamos fazer uma lista dos itens: Há muitos mais e…

  • WordPress 3.2 finalmente disponível !

    O WordPress 3.2 está disponível para o mundo , tanto por atualização através do seu painel ou download no WordPress.org. A versão 3.2 é o décimo quinto maior lançamento do WordPress e chega apenas quatro meses após a 3.1 (que coincidentemente acabou de passar a marca de 15 milhões de downloads na manhã do dia 04 de julho de 2011), refletindo a…

  • WordPress 3.0 Beta 2

    Foi lançada neste dia 06 de maio o WordPress 3.0 Beta 2 Nesta versão (comparando com o Beta 1), algumas melhorias já podem ser testadas, como Interface do menu de usuário revisada e alterações para tornar mais flexíveis a exportação e importação de dados. Gostou ? Quer baixar e testar ? Só clicar no link…

  • Adobe migrará 12.000 blogs do Movable Type para o WordPress !

    Pavel Ushakov, responsável pela empresa BlogConsulting, revelou a semanas atrás que em um de seus mais recentes trabalhos a Blog Consulting auxiliará a Adobe a migrar 12.000 desenvolvidos com Movable Type para o WordPress. O anúncio aconteceu poucos dias após vir a público que LA Times e Windows Live Spaces migrarão suas plataformas de blogs…

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *