Bonjour à tous,

Je viens de finir le magazine http://www.proxiland.fr avec la plateforme wordpress appuyé de vos conseils ?

Est-ce que le site fait quand même plus ou moins professionnel pour un projet de non-développeur ?

10 réponses


Bonjour,

Très beau site, très beau résultat graphique, ça fait pro ;)

Rien à redir si ce n'est que tu as un petit bug dans le menu le lien déconnexion apparait alros que je ne suis pas logguer !

Bon courage pour la suite

Très beau site, plus qu'a faire de la pub !

Bonjour.
Il semblerait qu'il y ait un gros problème concernant la sécurité du site.
Comment est-il possible de se déconnecter d'un site sur lequel on est même pas connecté et encore moins inscrit ?
Quand j'ai vu le lien DÉCONNEXION, je m'attendais qu'en cliquant dessus avoir un message du genre :

Vous n'êtes pas connecté ...

Mais même pas, à chaque fois :

Vous êtes en train de vous déconnecter de Proxiland.fr.
Voulez-vous réellement vous déconnecter ?

Salut,

Bof, si il supprime juste une key dans les sessions, y'a rien de bien dangereux.

Salut,

Il y a un énorme problème de sécurité : http://www.proxiland.fr/wp-login.php !!
Tu peux te faire hack comme de rien !

Sinon le site ets correct, ça reste du Wordpress quoi. Y'a-t-il des plugins ou autres que tu aies fait par ex. ?

Sans le mdp il peut rien faire..

Arreter de crier au problème de securité à tout va ..

Haoxi Tu vis dans le monde des bisounours toi non ? ^^
Brute force ça te parle ? https://fr.wikipedia.org/wiki/Attaque_par_force_brute ;)

Non je dis juste que vous grossissez un peu la chose... Tu peux te faire hack comme de rien, même en passant par la connexion standar il peux se faire avoir par l'attaque brute force, comme tout le monde. Et d'ailleurs WP intègre une protection contre cette attaque de mémoire..

De toute façon, la sécurité par l'obscurité ne sert pas à grand chose, que le form de connexion soit à l'URL par défaut ou non ne change pas grand chose.

C'est exactement pour ça que ça ne sert à rien de crier aux failles tout de suite... --'