In meiner WordPress 3.9.2-Installation kann ich die Klartextkennwörter der Benutzer extrahieren, indem ich zu Benutzer gehe, alle Benutzer auswähle und Massenaktionen exportieren wähle.
Wenn ich mit phpMyAdmin in die mySQL-Datenbank schaue, werden die Passwörter gehasht.
Frage
Wie kommt es, dass alle Benutzerkennwörter im Klartext exportiert werden können und wie kann ich dies verhindern?
Aktualisieren
Wenn ich entweder einen Benutzer exportiere oder "Alle Benutzer exportieren", erhalte ich eine ähnliche Ausgabe
User ID,Username,Payment Status,First Name,Last Name,Address,Zip,City,Country,Date,Sex,Phone no.,Email,Company,Password,TOS,Website,AIM,Yahoo IM,Jabber/Google Talk,Biographical Info,Registered,IP
"31","xxx","paid","Jasmine","Lognnes","xxx","xxx","xxx","","xxx","female","","xxx","xxx","xxx","agree","","","","","","2012-01-26 18:13:19","xxx"
/wp-content/plugins/
Ordner auf Ihren Computer herunter und durchsuchen Sie den plugins
Ordner mithilfe der Befehlszeile oder eines Texteditors, der die Suche nach mehreren Dateien unterstützt, nach dem Wort "Exportieren" . (B) Erstellen Sie die gesamte Site auf Ihrem lokalen Computer neu und deaktivieren Sie die Plugins, bis die Exportfunktion verschwindet.