<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sicherheit &#8211; Rößler Developments GmbH</title>
	<atom:link href="https://roessler-developments.de/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>https://roessler-developments.de</link>
	<description>Software, IT-Dienstleistungen &#38; mehr...</description>
	<lastBuildDate>Tue, 15 Jun 2021 06:47:24 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://roessler-developments.de/wp-content/uploads/2020/07/cropped-RD_Firmenlogo-1-32x32.png</url>
	<title>Sicherheit &#8211; Rößler Developments GmbH</title>
	<link>https://roessler-developments.de</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>WordPress gesprächig..</title>
		<link>https://roessler-developments.de/wordpress-gespraechig/</link>
		
		<dc:creator><![CDATA[Max Rößler]]></dc:creator>
		<pubDate>Sun, 25 Oct 2020 22:23:11 +0000</pubDate>
				<category><![CDATA[Softwareentwicklung]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://roessler-developments.de/?p=506</guid>

					<description><![CDATA[In der c&#8217;t 23/2020 wird darauf hingewiesen, dass WordPress in den meisten Fällen die JSON-API nicht ausreichend vor Zugriffen schützt. Um ungewollte Zugriffe zu verhindern wird eine Modifikation der functions.php empfohlen. Der Code darf aber lt. Nutzungsbedingungen des heise-Verlages auf den ersten Blick nicht ohne Einverständnis zugänglich gemacht werden. Zum Glück findet man auch Hinweise &#8230; <p class="link-more"><a href="https://roessler-developments.de/wordpress-gespraechig/" class="more-link"><span class="screen-reader-text">„WordPress gesprächig..“ </span>weiterlesen</a></p>]]></description>
										<content:encoded><![CDATA[
<p>In der c&#8217;t 23/2020 wird darauf hingewiesen, dass WordPress in den meisten Fällen die JSON-API nicht ausreichend vor Zugriffen schützt. Um ungewollte Zugriffe zu verhindern wird eine Modifikation der functions.php empfohlen. </p>



<p>Der Code darf aber lt. Nutzungsbedingungen des heise-Verlages auf den ersten Blick nicht ohne Einverständnis zugänglich gemacht werden. Zum Glück findet man auch Hinweise dazu unter:<br><a rel="noreferrer noopener" href="https://github.com/Tmeister/wp-api-jwt-auth/issues/6#issuecomment-298948710" target="_blank">https://github.com/Tmeister/wp-api-jwt-auth/issues/6#issuecomment-298948710</a></p>



<p><strong>Nachtrag 6.11.2020:</strong></p>



<p>Unter den oben getroffenen Einstellungen leidet das &#8220;Contact Form 7&#8221;-Plugin. Dies kann aktuell mit dem &#8220;Disable Rest API&#8221;-Plugin korrigiert werden. Ein Beschreibung findet man hier:<br><a rel="noreferrer noopener" href="https://www.sitefactor.de/wordpress-contact-form-7-plugin-versendet-keine-emails-mehr" target="_blank">https://www.sitefactor.de/wordpress-contact-form-7-plugin-versendet-keine-emails-mehr</a></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
