Как разработчик плагина Wannabe WP, какие основные недостатки / дыры в безопасности я должен искать?
Я собираюсь создать новый плагин с панелью конфигурации (т.е. поля ввода и прочее). Что меня должно беспокоить?
Например, является ли очистка данных такой большой проблемой, поскольку она находится в / wp-admin / area? Может ли кто-нибудь вредоносный напрямую зайти на мою страницу плагина и отправить POST-запросы или что-то в этом роде?
Спасибо!
источник
Есть два аспекта этого:
Основные принципы.
Особенности.
источник
defined('ABSPATH') or die('Access denied');
в каждый плагин скрипт, который используется WordPress напрямуюисточник