Nella mia installazione di WordPress 3.9.2 posso estrarre le password di testo semplice degli utenti andando su Utenti, selezionare tutti gli utenti e scegliendo Esportazione di azioni in blocco.
Quando guardo nel database mySQL con phpMyAdmin, le password sono sottoposte a hash.
Domanda
Come mai tutte le password degli utenti possono essere esportate in testo semplice e come posso impedirlo?
Aggiornare
Quando esporto un utente o "Esporta tutti gli utenti" ottengo un output simile a questo
User ID,Username,Payment Status,First Name,Last Name,Address,Zip,City,Country,Date,Sex,Phone no.,Email,Company,Password,TOS,Website,AIM,Yahoo IM,Jabber/Google Talk,Biographical Info,Registered,IP
"31","xxx","paid","Jasmine","Lognnes","xxx","xxx","xxx","","xxx","female","","xxx","xxx","xxx","agree","","","","","","2012-01-26 18:13:19","xxx"
/wp-content/plugins/
cartella sul tuo computer, quindi cerca nella plugins
cartella la parola "Esporta" usando la riga di comando o un editor di testo che supporti la ricerca multi-file . (B) Ricrea l'intero sito sul tuo computer locale, quindi disattiva i plug-in fino a quando la funzione di esportazione scompare.