ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

weryfikacja uprawnień

Sprawdzenie po stronie serwera — w WordPressie funkcją current_user_can() — czy uwierzytelniony użytkownik ma prawo wykonać daną operację, czyli właściwa kontrola autoryzacji, odrębna od nonce'a i przez niego niezastępowalna.

TAB. 1Nazwapo polsku
Po angielskucapability check
Po polskuweryfikacja uprawnień
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formysprawdzenie uprawnień · kontrola uprawnień · kontrola dostępu (szersza kategoria)
Odmianata weryfikacja, tej weryfikacji, tę weryfikację, o weryfikacji; czas. weryfikować / wymuszać weryfikację uprawnień; typowa fraza: „brak weryfikacji uprawnień”
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„kontrola dostępu”, „błędy w kontroli dostępu” jako gloss do Broken Access Control; „nieodpowiednia weryfikacja uprawnień do zasobów” (sekurak)
Urząd i ustawa„weryfikacja uprawnień”: „nie wymusza prawidłowej weryfikacji uprawnień w endpoincie”, „z powodu braku weryfikacji uprawnień” (cert.pl)
TAB. 3Źródła4
FormaCytatSkąd
PL (EN)A01:2021 - Broken Access Control. (...) podatności tego typu polegają na nieodpowiedniej weryfikacji uprawnień do zasobówsekurak.pl
PL (EN)A01:2025 – Broken Access Control (błędy w kontroli dostępu)sekurak.pl
PLMCO nie wymusza prawidłowej weryfikacji uprawnień w endpoincie (...) Uwierzytelniony użytkownik może zmienić swoją przynależność do grupcert.pl
PLZ powodu braku weryfikacji uprawnień, każdy uwierzytelniony użytkownik może wykonywać dowolne zapytania SQLcert.pl
TAB. 4Obok w tej dziedzinie6
uprawnienia plikówfile permissionsUstawienia praw odczytu, zapisu i wykonania plików oraz katalogów na serwerze (typowo 644 dla plików i 755 dla katalogów), ograniczające możliwość podmiany kodu strony przez proces serwera WWW.
utwardzanie pliku wp-config.phpwp-config hardeningZabezpieczenie głównego pliku konfiguracyjnego WordPressa, zawierającego dane dostępowe do bazy: ustawienie unikalnych kluczy i soli, wyłączenie edytora plików w panelu (DISALLOW_FILE_EDIT) oraz zablokowanie dostępu do pliku z zewnątrz.
webshellweb shellSkrypt wgrany na serwer strony, który przez zwykłe żądanie HTTP pozwala napastnikowi wykonywać polecenia i operacje na plikach — najczęstsza postać backdoora na WordPressie.
wirtualne patchowanie (virtual patching)virtual patchingBlokowanie prób wykorzystania znanej podatności regułą zapory aplikacyjnej (WAF), zanim powstanie poprawka w kodzie wtyczki czy motywu — albo gdy nie powstanie w ogóle.
wpis na czarną listę (blacklisting)blacklistingOznaczenie domeny jako niebezpiecznej przez Google Safe Browsing, przeglądarki lub filtry pocztowe, skutkujące ostrzeżeniem dla odwiedzających i gwałtowną utratą ruchu.
wtyczka bezpieczeństwasecurity pluginWtyczka łącząca funkcje ochrony i wykrywania (zapora aplikacyjna, skaner plików, blokada prób logowania, powiadomienia, rejestr zdarzeń) — uzupełnienie, a nie zamiennik aktualizacji, kopii zapasowych i poprawnie napisanego kodu.

Cały słownik →

Nasłuch 24/7