Von Zeit zu Zeit bin ich auf das folgende Snippet in Themes gestoßen:
if ( ! defined('ABSPATH')) exit('restricted access');
Es steht am Anfang einiger (aller?) PHP-Dateien in einem Theme und soll den direkten Zugriff schädlicher Quellen auf die Datei verhindern.
Ich sehe, dass dies nicht in Twenty Ten oder Eleven enthalten ist und ich habe es nie in der offiziellen WordPress-Dokumentation empfohlen gesehen. Es scheint mir eine gute Idee zu sein, aber ich weiß auch nicht genug über Sicherheit, um es beurteilen zu können, und kann bei Google nicht viel finden.
Ist das etwas, was ich in meinen benutzerdefinierten Designs haben sollte? Wenn ja, sollte es in allen PHP-Dateien sein oder nur in einigen?
defined('WPINC') ? : die();
defined('ABSPATH') OR exit;