ARK. 1Słownik pojęćStrony WWW, WordPress i hosting
weryfikacja uprawnień
Sprawdzenie po stronie serwera — w WordPressie funkcją current_user_can() — czy uwierzytelniony użytkownik ma prawo wykonać daną operację, czyli właściwa kontrola autoryzacji, odrębna od nonce'a i przez niego niezastępowalna.
TAB. 1Nazwapo polsku
| Po angielsku | capability check |
|---|---|
| Po polsku | weryfikacja uprawnień |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | sprawdzenie uprawnień · kontrola uprawnień · kontrola dostępu (szersza kategoria) |
| Odmiana | ta weryfikacja, tej weryfikacji, tę weryfikację, o weryfikacji; czas. weryfikować / wymuszać weryfikację uprawnień; typowa fraza: „brak weryfikacji uprawnień” |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „kontrola dostępu”, „błędy w kontroli dostępu” jako gloss do Broken Access Control; „nieodpowiednia weryfikacja uprawnień do zasobów” (sekurak) |
|---|---|
| Urząd i ustawa | „weryfikacja uprawnień”: „nie wymusza prawidłowej weryfikacji uprawnień w endpoincie”, „z powodu braku weryfikacji uprawnień” (cert.pl) |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL (EN) | „A01:2021 - Broken Access Control. (...) podatności tego typu polegają na nieodpowiedniej weryfikacji uprawnień do zasobów” | sekurak.pl |
| PL (EN) | „A01:2025 – Broken Access Control (błędy w kontroli dostępu)” | sekurak.pl |
| PL | „MCO nie wymusza prawidłowej weryfikacji uprawnień w endpoincie (...) Uwierzytelniony użytkownik może zmienić swoją przynależność do grup” | cert.pl |
| PL | „Z powodu braku weryfikacji uprawnień, każdy uwierzytelniony użytkownik może wykonywać dowolne zapytania SQL” | cert.pl |
TAB. 4Obok w tej dziedzinie6
| uprawnienia plików | file permissions | Ustawienia praw odczytu, zapisu i wykonania plików oraz katalogów na serwerze (typowo 644 dla plików i 755 dla katalogów), ograniczające możliwość podmiany kodu strony przez proces serwera WWW. |
| utwardzanie pliku wp-config.php | wp-config hardening | Zabezpieczenie głównego pliku konfiguracyjnego WordPressa, zawierającego dane dostępowe do bazy: ustawienie unikalnych kluczy i soli, wyłączenie edytora plików w panelu (DISALLOW_FILE_EDIT) oraz zablokowanie dostępu do pliku z zewnątrz. |
| webshell | web shell | Skrypt wgrany na serwer strony, który przez zwykłe żądanie HTTP pozwala napastnikowi wykonywać polecenia i operacje na plikach — najczęstsza postać backdoora na WordPressie. |
| wirtualne patchowanie (virtual patching) | virtual patching | Blokowanie prób wykorzystania znanej podatności regułą zapory aplikacyjnej (WAF), zanim powstanie poprawka w kodzie wtyczki czy motywu — albo gdy nie powstanie w ogóle. |
| wpis na czarną listę (blacklisting) | blacklisting | Oznaczenie domeny jako niebezpiecznej przez Google Safe Browsing, przeglądarki lub filtry pocztowe, skutkujące ostrzeżeniem dla odwiedzających i gwałtowną utratą ruchu. |
| wtyczka bezpieczeństwa | security plugin | Wtyczka łącząca funkcje ochrony i wykrywania (zapora aplikacyjna, skaner plików, blokada prób logowania, powiadomienia, rejestr zdarzeń) — uzupełnienie, a nie zamiennik aktualizacji, kopii zapasowych i poprawnie napisanego kodu. |