Na instalação do WordPress 3.9.2, posso extrair as senhas de texto sem formatação dos usuários acessando Usuários, selecione todos os usuários e escolhendo Exportar Ações em Massa.
Quando eu olho no banco de dados mySQL com phpMyAdmin, as senhas são hash.
Questão
Como é que todas as senhas de usuário podem ser exportadas em texto sem formatação e como posso evitar isso?
Atualizar
Quando exporto um usuário ou "Exportar todos os usuários", recebo uma saída semelhante a esta
User ID,Username,Payment Status,First Name,Last Name,Address,Zip,City,Country,Date,Sex,Phone no.,Email,Company,Password,TOS,Website,AIM,Yahoo IM,Jabber/Google Talk,Biographical Info,Registered,IP
"31","xxx","paid","Jasmine","Lognnes","xxx","xxx","xxx","","xxx","female","","xxx","xxx","xxx","agree","","","","","","2012-01-26 18:13:19","xxx"
/wp-content/plugins/
pasta na sua máquina e pesquise naplugins
pasta a palavra "Exportar" usando a linha de comando ou um editor de texto que suporte a pesquisa em vários arquivos . (B) Recrie todo o site em sua máquina local e desligue os plugins até que o recurso Exportar desapareça.Respostas:
Você não pode exportar senhas como texto sem formatação no WordPress, porque elas não são armazenadas em texto sem formatação. O que você vê aqui é obviamente o resultado de um plugin muito ruim.
Campos gosta
Payment
,Sex
ouCompany
não são mesmo parte das tabelas WordPress regulares.Para o futuro: Não instale plug-ins sem testes e análises anteriores em um ambiente seguro. Use uma configuração local para encontrar esses problemas de segurança. Especialmente quando você está lidando com dados de outras pessoas, isso é um requisito .
O que você deve fazer agora: desative todos os plugins até que essa exportação não seja mais possível. O último plugin desativado foi provavelmente o problema. Encontre todas as tabelas que ele criou, exclua essas tabelas. Desinstale esse plug-in.
fonte
É um bug no
wp-members
plugin. Outros relataram o mesmo erro.fonte