Chcę użyć kilku interfejsów API, a wiele z nich zawiera klucze, tajne klucze i hasła wymagane do działania. Gdzie w WordPress można przechowywać te informacje? Zakładając, że każdy może zhakować twoją bazę danych, czy mimo to WordPress może zabezpieczyć zapisywanie tych informacji? Zastanów się także nad możliwością częstej zmiany tych kluczy, dlatego musiałbym zaktualizować klucze na stronie opcji.
Odpowiedź brzmi nie. Jeśli twoja baza danych może być szpiegowana, prawdopodobnie twój kod również może być dobry, więc nawet jeśli szyfrujesz dane, można je odszyfrować.
Jeśli zamierzasz przechowywać poufne dane, nie ma rozwiązania niskiego poziomu, które by ci w tym pomogło, a po prostu musisz zabezpieczyć całą aplikację, aby kwestia przechowywania była nieistotna.
W rzeczywistości natknąłem się na wymóg szyfrowania danych, więc jeśli zabezpieczenia aplikacji zostaną naruszone, a ty uzyskasz dostęp tylko do bazy danych, nie możesz z nich korzystać, ale w rzeczywistości istnieje większe prawdopodobieństwo, że zostaniesz zhakowany na poziomie wordpress niż na poziomie bazy danych .
źródło