首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >WordPress -自定义插件的安全测试

WordPress -自定义插件的安全测试
EN

Stack Overflow用户
提问于 2015-09-16 20:31:43
回答 1查看 139关注 0票数 0

我正在为我的客户构建一个自定义插件,它部分基于woocommerce,它将使用一些来自woocommerce的函数或钩子。最后,我想测试我的插件的安全性。有没有人能建议我有什么方法可以在自定义插件上运行安全测试?提前谢谢。

EN

回答 1

Stack Overflow用户

发布于 2015-09-25 10:12:50

有一些漏洞测试工具,比如Vega,您可能会发现它们很有用。OWASP制作ZAP,我很喜欢。另一个人提到了Arachni。无论哪种方式,漏洞测试都无法找到所有内容,因此您应该在开发过程中注意安全措施。

实际上,在开发之前,您应该熟悉常见的漏洞(SQL注入、XSS、CSRF),包括OWASP Top 10 Vulnerabilities中的漏洞。

另一件需要注意的事情是,WP Scan是一个针对WordPress的渗透测试工具,但是它更多地关注配置漏洞,因此不会对您有所帮助。WPScan还运行WPVulnDB,它列出了WordPress核心文件、主题和插件中的已知漏洞。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/32608716

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档