Jako deweloper wtyczek WP, jakie są główne wady / dziury w zabezpieczeniach, których powinienem szukać?
Zaraz utworzę nową wtyczkę z panelem konfiguracji (tj. Pola wejściowe i takie tam). O co powinienem się martwić?
Na przykład, czy dezynfekcja danych to tak wielka sprawa, ponieważ znajduje się w obszarze / wp-admin /? Czy ktoś złośliwy może bezpośrednio trafić na moją stronę wtyczki i wysłać żądania POST lub coś w tym rodzaju?
Dziękuję Ci!
źródło
Istnieją dwa aspekty:
Podstawowe zasady.
Specyfika
źródło
defined('ABSPATH') or die('Access denied');
do każdego skryptu wtyczki używanego bezpośrednio przez wordpressźródło