Goodbye Wordpress. Again, you have failed me.

Veröffentlicht am 10. Januar 2010 (vor 756 Tagen)

View this post in German: Auf Wiedersehen, Wordpress!

It is not always a good idea to listen to others. But it is probably a good idea to listen to yourself. I have had to learn that the hard way. Last year, I have done quite some Code Review session together with Arne Blankerts and Sebastian Bergmann at various IT conferences, where we showed "Better not do this"-type code examples taken from popular open source PHP projects.

Wordpress was not missing from these examples, after all Wordpress supposedly has a CRAP index of 598398 and is known to have security issues time and again. Unfortunately, though I knew that Wordpress is one of those PHP-based open source applications that you should better not use, I was running my own blog on Wordpress.

So it happened: last week I was incidentally looking at the source code of my latest blog post. To my big surprise, I saw a <div> absolutely positioned out of the viewable area, containing quite some links to "pharmaceutical" web sites. Needless to say that I had not put that <div> into my blog post, but some hacker or exploit did.

So it happened: just like a couple of years back, when that frequently used PHP forum software had to go, after one of my servers had been hacked due to a security issue in that very forum software, Wordpress is now gone forever from my server. Goodbye, and thanks for nothing.

Tags: Wordpress, Relaunch, Blog, PHP, CRAP, hack, fail

««« Vorheriger Eintrag

Nächster Eintrag »»»

Kommentare?

Kommentare bitte per E-Mail.

Stefan Priebsch

Stefan Priebsch

Diplom-Informatiker Stefan Priebsch ist IT-Consultant, Trainer und Spezialist für die Entwicklung PHP-basierter Software.

Er ist Autor zahlreicher Bücher und Fachartikel über verschiedene Aspekte des Software-Lebenszyklus und spricht regelmäßig auf internationalen IT-Konferenzen.

Stefan Priebsch ist verheiratet und Vater von Zwillingen. Er lebt und arbeitet in Wolfratshausen bei München und ist Mitgründer und Principal Consultant von thePHP.cc.

"Great session, learned so very very much ... would like to know when Stefan might write a book on this topic because I don’t know how else I could possibly retain everything I learned!"
--Dorea Hardy, Darton College

Blog

Der Weg zur Tanzfläche

Es wurde schon viel darüber spekuliert, wie groß der Anteil der PHP-Nutzer ist, die von HipHop profitieren werden. Die Zahlen bewegen sich im Wesentlichen zwischen 0% und 100%, daher versuche ich mich gar nicht erst an einer eigenen Schätzung, sondern will stattdessen über die Voraussetzungen schreiben, die ein Team beziehungsweise eine Firma erfüllen muss, um von HipHop profitieren zu können. (vor 724 Tagen)
» Blog-Eintrag lesen

Before you can dance

A lot has already be speculated about what percentage of existing PHP users would benefit from using HipHop. The numbers seem to range somewhere between 0% and 100%. I will not try a guess myself, but rather try to shed some light on some the most important prerequisites I think there are for a company to benefit from HipHop. (vor 732 Tagen)
» Blog-Eintrag lesen

Der erste deutsche PHP Summit

Der erste deutsche PHP Summit - powered by thePHP.cc - ist eine neue und einzigartige Veranstaltung, die alle wichtigen Themen rund um die Software-Entwicklung mit PHP in kompakter Form vermittelt. (vor 734 Tagen)
» Blog-Eintrag lesen

Chicago Training thePHP.cc Migration Webcast Canada Conference Book Wordpress hack U.S.A. CRAP tek09 MVC Presentation Sebastian Bergmann fail PHP PHP Quebec 09 Facebook C++ Atlanta MTA Magento Montreal HipHop Selenium Slides Lifecycle Arne Blankerts Relaunch Workshop Blog Slideshare CodeWorks09 PHP 5.3 Derick Rethans Testing OOP Feedback

Twitter

RT @thePHPcc: 18 PHP Power Workshops in 3 Tagen? Klar geht das! Beim PHP Summit 2010 - http://phpsummit.de - Schnell buchen, bevor es zu ... (vor 735 Tagen)
» Tweet lesen

@s_bergmann Something must be wrong. There is no water ;-) (vor 735 Tagen)
» Tweet lesen

New blog post: http://priebsch.de/blog/how-to-turn-bad-code-into-good-code/ (vor 735 Tagen)
» Tweet lesen

» Auf Twitter folgen