Не не е възможно, но обратното е напълно възможно
Тъй като имам няколко страници за продаване (wordpress) имам един въпрос, при положение, че дам на някой потенциален клиент пълен достъп до страницата (администраторския акаунт) възможно ли чрез него да получи достъп до хостинг акаунта ми?
Е как няма да може,качва една тема с шел вътре и гориш
На кратко:Тъй като имам няколко страници за продаване (wordpress) имам един въпрос, при положение, че дам на някой потенциален клиент пълен достъп до страницата (администраторския акаунт) възможно ли чрез него да получи достъп до хостинг акаунта ми?
Дори няма нужда да качва нова тема, ако има право да редактира някоя от страниците на темата просто си вкарва свой shell и си има root достъп. Дори може да има и повече права от теб самия, тъй като на нормален web host имаш само ftp достъп до текущата директория и нямаш право да се качваш по-нагоре в дървото, докато със shell можеш навсякъде да си ходиш. Е, има хостове които си имат ограничения де, но ако е калпав хоста може дори и в директории на другите потребители на хоста да си се разхожда.
Говоря от опит (е, не със WP, но имаш ли възможност за изпълнение директно на php кодм можеш да си правиш каквото искаш, и добро и зло).
Това е типичен пример как някой с калпав сайт и на калпав хост може да ти хакне сайта.
На кратко:
Да. Може. Мести блога, ако го продадеш. Ако искаш само да му покажеш как е отвътре - направи му акаунта да е със специален достъп, но не и администраторски, примерно модератор или писател или там каквито са.
Че какво толкова има да гледа в админ менюто.
Дай му някакво демо на уордпресс и да зяпа колкото иска
Благодаря за всички отговори.
Някой от менютата за настройките на темата са достъпни само за администратор. Идеята е ако дам акаунта на някой клиент да разгледа дали може да направи вредо (едва ли ще случи), но исках да се информиран. Защото колкото и поразии да реши да прави по-самата страница, се оправя сравнително лесно.
Затова поставих такъв въпрос, явно със снимки или отдалечен достъп и т.н или да търся плугин който да позволява определени неща но не и редакция на файловете.
Благодаря за отговорите.