Ir para conteúdo

Arquivado

Este tópico foi arquivado e está fechado para novas respostas.

GuiLe Garcia

Qual melhor forma de gerar thumbnails no Wordpress com segurança?

Recommended Posts

Olá,

Quero usar thumbnails em algumas partes de um tema no Wordpress, mas infelizmente ouvi falar que o uso do timthumb está com sérios problemas de segurança.

 

Alguém sabe outra forma de gerar thumbnails com segurança?

 

Obrigado!

 

 

att,

GuiLe Garcia

@guile_garcia

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sim, o TimThumb tinha em uma versão bem antiga uma vulnerabilidade em seu código. Se preferir, você pode usar o PHPThumb, ou o próprio sistema de thumbs do Wordpress. Dá uma pesquisada no assunto, verá bastante coisa

Compartilhar este post


Link para o post
Compartilhar em outros sites

Na verdade era o ThimThumb mesmo Ted'k, dá uma olhada nisso.

 

Hoje já foi corrigido, mas também não existe mais a necessidade de usar o thimthumb, afinal o próprio Wordpress disponibiliza um sistema de thumb com crop e tudo, uma mão na roda :D

Compartilhar este post


Link para o post
Compartilhar em outros sites

É Lucas, nunca usei nenhum plugin para thumb, nunca precisei, e nunca ouvir falar que o thumb do WP dava problemas, por isso achei estranho, mais estranho ainda o thumb nativo do WP não ajudar, será que precisa realmente de um plugin?

Compartilhar este post


Link para o post
Compartilhar em outros sites

Então, a melhor forma de resolver isso é criar as thumbs pré-definidas no functions.php mesmo, e chamá-las no tema aonde for preciso

Compartilhar este post


Link para o post
Compartilhar em outros sites

Olá amigos, boa tarde!

Obrigado pelas respostas!

 

O problema era no timthumb mesmo, mas acredito que já tenha sido resolvido!

 

Eu precisava que gerar thumbnails automaticamente nas imagens antigas do site. Então usei o timthumb.php mesmo.

 

Se tiverem uma solução mais eficiente para o problema, por favor, passem mais informações!

 

 

Obrigado!

 

Att,

GuiLe Garcia

Compartilhar este post


Link para o post
Compartilhar em outros sites

Sim, o Wordpress tem uma ferramenta de redução de imagens que já estão na biblioteca, ou seja, as imagens já enviadas (antigas). Dá uma pesquisada no assunto que você acha tranquilo isso

Compartilhar este post


Link para o post
Compartilhar em outros sites

Aqui esta o Exploit para o ThimThumb

http://www.exploit-db.com/wordpress-timthumb-exploitation/

 

Lá tem as versões vulneráveis, só ver se a usa não é uma delas, caso for usar ainda.

Se quiser, use a minha classe de thumbs, faz a mesma coisa, é leve e não tem essa falha.

 

http://projetos.lucaspeperaio.com.br/classe-thumb-php-crop-centralizado/

Compartilhar este post


Link para o post
Compartilhar em outros sites

×

Informação importante

Ao usar o fórum, você concorda com nossos Termos e condições.