Und? Ändert ein Theme etwa grundlegend was an brutalen Schwächen innerhalb der Core-API? Der Core muss abgerissen und neu gebaut werden, nicht irgend ein Standard-Theme.
Ich bleib dabei: Alter Kack im neuen Frack!
Weltklasse... So programmiert man heute... wenn man ein kompaktes Programm für den Eigenbedarf schreibt, nicht wenn man das angeblich tollste CMS der Welt ins Netz ballert.
Aber den Vogel abgeschossen hat meiner Meinung nach die ./wp-includes/class-phpass.php. Diese feine Datei ist unter anderem für die SICHERHEIT der Passwörter zuständig. Ich zitiere mal Zeile #132 und folgende, aus Wordpress 3.8, frisch von Github.
# We're kind of forced to use MD5 here since it's the only
# cryptographic primitive available in all versions of PHP
# currently in use.
Mal zum Vergleich, Contao 3.2 verwendet die PHP crypt()-Funktion... und zwar mit CRYPT_SHA512. Im äußersten Notfall wird auf BLOWFISH zurückgegriffen, aber lieber wird ein Fehler ausgegeben, als MD5 zu verwenden.
Ich bleib dabei: Alter Kack im neuen Frack!
PHP:
global $wpdb, $wp_hasher;
Aber den Vogel abgeschossen hat meiner Meinung nach die ./wp-includes/class-phpass.php. Diese feine Datei ist unter anderem für die SICHERHEIT der Passwörter zuständig. Ich zitiere mal Zeile #132 und folgende, aus Wordpress 3.8, frisch von Github.
# We're kind of forced to use MD5 here since it's the only
# cryptographic primitive available in all versions of PHP
# currently in use.
Mal zum Vergleich, Contao 3.2 verwendet die PHP crypt()-Funktion... und zwar mit CRYPT_SHA512. Im äußersten Notfall wird auf BLOWFISH zurückgegriffen, aber lieber wird ein Fehler ausgegeben, als MD5 zu verwenden.