Goodbye Wordpress. Again, you have failed me.

Veröffentlicht am 10. Januar 2010 (vor 200 Tagen)

View this post in German: Auf Wiedersehen, Wordpress!

It is not always a good idea to listen to others. But it is probably a good idea to listen to yourself. I have had to learn that the hard way. Last year, I have done quite some Code Review session together with Arne Blankerts and Sebastian Bergmann at various IT conferences, where we showed "Better not do this"-type code examples taken from popular open source PHP projects.

Wordpress was not missing from these examples, after all Wordpress supposedly has a CRAP index of 598398 and is known to have security issues time and again. Unfortunately, though I knew that Wordpress is one of those PHP-based open source applications that you should better not use, I was running my own blog on Wordpress.

So it happened: last week I was incidentally looking at the source code of my latest blog post. To my big surprise, I saw a <div> absolutely positioned out of the viewable area, containing quite some links to "pharmaceutical" web sites. Needless to say that I had not put that <div> into my blog post, but some hacker or exploit did.

So it happened: just like a couple of years back, when that frequently used PHP forum software had to go, after one of my servers had been hacked due to a security issue in that very forum software, Wordpress is now gone forever from my server. Goodbye, and thanks for nothing.

Tags: Wordpress, Relaunch, Blog, PHP, CRAP, hack, fail

««« Vorheriger Eintrag

Nächster Eintrag »»»

Kommentare?

Kommentare bitte per E-Mail.

Stefan Priebsch

Stefan Priebsch

Diplom-Informatiker Stefan Priebsch ist IT-Consultant, Trainer und Spezialist für die Entwicklung PHP-basierter Software.

Er ist Autor zahlreicher Bücher und Fachartikel über verschiedene Aspekte des Software-Lebenszyklus und spricht regelmäßig auf internationalen IT-Konferenzen.

Stefan Priebsch ist verheiratet und Vater von Zwillingen. Er lebt und arbeitet in Wolfratshausen bei München und ist Mitgründer und Principal Consultant von thePHP.cc.

"I had the pleasure of working with Stefan on a 2 part PHP Webinar series. Stefan is very knowledgable, and presented an excellent Webinar. Very professional, and very pleasant to work with."
--Nili Gafni, Zend Technologies, Inc.

Blog

Der Weg zur Tanzfläche

Es wurde schon viel darüber spekuliert, wie groß der Anteil der PHP-Nutzer ist, die von HipHop profitieren werden. Die Zahlen bewegen sich im Wesentlichen zwischen 0% und 100%, daher versuche ich mich gar nicht erst an einer eigenen Schätzung, sondern will stattdessen über die Voraussetzungen schreiben, die ein Team beziehungsweise eine Firma erfüllen muss, um von HipHop profitieren zu können. (vor 168 Tagen)
» Blog-Eintrag lesen

Before you can dance

A lot has already be speculated about what percentage of existing PHP users would benefit from using HipHop. The numbers seem to range somewhere between 0% and 100%. I will not try a guess myself, but rather try to shed some light on some the most important prerequisites I think there are for a company to benefit from HipHop. (vor 176 Tagen)
» Blog-Eintrag lesen

Der erste deutsche PHP Summit

Der erste deutsche PHP Summit - powered by thePHP.cc - ist eine neue und einzigartige Veranstaltung, die alle wichtigen Themen rund um die Software-Entwicklung mit PHP in kompakter Form vermittelt. (vor 178 Tagen)
» Blog-Eintrag lesen

Derick Rethans Montreal Blog HipHop Arne Blankerts Atlanta fail Canada Wordpress OOP Selenium Presentation Facebook Lifecycle PHP Quebec 09 C++ Migration Book Slides thePHP.cc Feedback tek09 MTA PHP 5.3 MVC Relaunch U.S.A. Testing PHP Training CRAP Conference Slideshare Workshop Magento Webcast CodeWorks09 Chicago Sebastian Bergmann hack

Twitter

RT @ElizabethN: Sunday morning editing of the QA book by @s_bergmann & @spriebsch. These guys know their shit. #justsayin #fb (vor 3 Tagen)
» Tweet lesen

Der E-Postbrief läutet auch gleich noch das Ende der Meinungsfreiheit ein. http://bit.ly/c3BsVW (vor 5 Tagen)
» Tweet lesen

RT @jneira: "Java is a DSL for converting large XML files into Stack Traces" via @letronje (vor 12 Tagen)
» Tweet lesen

» Auf Twitter folgen