Als «security» getaggte Fragen

14
Wie funktioniert admin-ajax.php?

Wir haben einige Probleme mit einem externen Entwickler. Wir möchten den Zugriff auf die wp-adminSite auf den internen Zugriff beschränken (über VPN ). Einfach so wird es nicht von externen Usern angegriffen. Wir können die Administratoren auf der Website auflisten und möchten nicht, dass sie...

13
Wie sicher / bereinigt ist wp_insert_posts ()?

Im Codex für wp_insert_post () heißt es, dass diese Funktion "... Variablen bereinigt , einige Überprüfungen durchführt, fehlende Variablen wie Datum / Uhrzeit usw. ausfüllt" (BEARBEITEN: Ich habe den Codex-Eintrag mit einem robusteren Beispiel aktualisiert das beinhaltet Sicherheit sowie Post-Meta...

12
Warum sollte ich die esc_url verwenden?

Dieses Ding macht meine Codierung schwierig. Der Wordpress-Codex begründet die Verwendung von esc_url, indem er vage über Sicherheit spricht. Aber ist es die Mühe wirklich wert? Was ist zum Beispiel der wichtige praktische Sicherheitsvorteil bei der Verwendung? <?php echo esc_url( home_url( '/'...

11
Sind Nonces nutzlos?

Dies ist wahrscheinlich eine Noob-Frage, aber hören Sie mich an - ist es nicht sinnvoll, Nonce zu verwenden, um sich vor Dingen wie Scrappern (Phpcurl-Scrappern usw.) zu schützen? Aber mein Nonce druckt wie folgt im Kopf des Dokuments aus: /* <![CDATA[ */ var nc_ajax_getpost = { ...stuff......

10
HTTP-Anforderungs-URI filtern?

Ich möchte jeden HTTP-Anforderungs-URI filtern, der über die HTTP-API ausgeführt wird. Anwendungsfälle: Die Überprüfung des WordPress-Updates erfolgt unter http://api.wordpress.org/core/version-check/1.6/ , aber https://api.wordpress.org/core/version-check/1.6/ funktioniert auch, und ich möchte...