Als «security» getaggte Fragen

9
Warum hat WordPress mehr als ein Salz?

Ich schätze, ich stelle hier einen Mangel an Sicherheitskenntnissen fest, aber sollte es nicht ausreichen, ein Salz zu haben? Warum sind vier verschiedene Salze notwendig? define('AUTH_SALT', 'z(ly|p-aeKf^I~OfOUUIL&Y?C5Z.iu|L}kY%dvclq.h9n`)MlZe6'); define('SECURE_AUTH_SALT',

8
esc_attr () richtig und verwenden

Zunächst möchte ich sagen, dass ich neu in WordPress bin, nicht sehr neu, aber 2 Monate. Meine Frage ist: - Ist es richtig, esc_attr () zu verwenden? und der richtige Weg, wie ich ihn benutze, ist richtig oder nicht function dr_enable_and_disable_header() { $options = get_option( 'custom_header' );...

8
Sicherheit und .htaccess

Vor ungefähr einem Monat habe ich ein WordPress-Blog auf einem gehosteten Server gestartet, der sich auf ein Hobby bezieht. Daher bin ich derzeit neu in diesem Bereich. Da ich mir Sorgen um die Sicherheit mache, habe ich das Plugin WP Security Scan installiert. Gemäß den Plugin-Ergebnissen wird...

8
Vollständige Pfadangabe auf rss-functions.php

Ich habe einige Sicherheitstests für meine WordPress-Apps durchgeführt und festgestellt, dass alle eine vollständige Pfadangabe für die folgende URL enthalten. Ich bin mir sicher, dass dies bereits beantwortet wurde, aber ich kann keine Informationen dazu finden.

8
Wie richte ich fail2ban mit WordFence ein?

Ich habe einen Blog-Beitrag gefunden, in dem es um das Einrichten von Wordfence und fail2ban geht, aber er ist ziemlich nutzlos, da keine technischen Aktivitäten erwähnt werden. Nur dass der Autor insgesamt 5 Stunden gebraucht hat. Ich möchte fail2ban mit Wordfence in weniger als 5 Stunden selbst...

8
Was ist das ideale Setup, um Sicherheitsbedenken auszuräumen?

Mir sind die Anforderungen bekannt, die WP an bestimmte Verzeichnisse und Dateien stellt, damit diese beschreibbar sind. Mir ist auch bewusst, dass zu lockere Berechtigungen Sicherheitslücken öffnen können. Schließlich weiß ich, dass der Benutzer, der (hier Ihren Server einfügen) wie auf...

8
Warum entkommen, wenn der Inhalt nicht vorhanden ist?

Die eingebaute Funktion the_contentdurchläuft mehrere Filter, entgeht jedoch nicht der Ausgabe. Es wäre schwierig, dies zu tun, da HTML und sogar einige Skripte durchgelassen werden müssen. Bei der Ausgabe scheint der Inhalt diese Filter zu durchlaufen (ab 5.0): add_filter( 'the_content',...

7
Wie beweise ich technisch, dass WordPress sicher ist?

Einer meiner Kunden zwingt mich, sein Projekt ohne WordPress zu machen. Aber WordPress ist das Beste für seine Anforderungen. Was er sagte ist, WordPress ist unsicher, weil WordPress Open Source ist und jeder den Code kennt. Die Hacking-Chance ist also höher als bei einer benutzerdefinierten...

7
Welches KSES sollte wann verwendet werden?

Die WP-Quelle zeigt dies wp_filter_ksesund es wp_filter_post_kseswerden Daten übergeben, von denen "erwartet wird, dass sie mit Schrägstrichen versehen werden". Auf der anderen Seite werden wp_kses_dataDaten übergeben, von denen "erwartet wird, dass sie nicht wp_kses_postmaskiert werden" und deren...