Nach welchen Sicherheitslücken sollte ich als Entwickler eines Möchtegern-WP-Plugins Ausschau halten?
Ich erstelle gerade ein neues Plugin mit einem Konfigurationsfenster (zB Eingabefelder und so). Worüber sollte ich mir Sorgen machen?
Ist beispielsweise die Datenbereinigung eine große Sache, da sie sich im Bereich / wp-admin / befindet? Könnte jemand meine Plugin-Seite direkt angreifen und POST-Anfragen oder ähnliches senden?
Vielen Dank!
quelle
Das hat zwei Aspekte:
Grundprinzipien.
Besonderheiten.
quelle
defined('ABSPATH') or die('Access denied');
bei jedem Plugin ein Skript hinzu, das von WordPress direkt verwendet wirdquelle