腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
搜索
关闭
文章
问答
(9999+)
视频
开发者手册
清单
用户
专栏
沙龙
全部问答
原创问答
Stack Exchange问答
更多筛选
回答情况:
全部
有回答
回答已采纳
提问时间:
不限
一周内
一月内
三月内
一年内
问题标签:
未找到与 相关的标签
筛选
重置
3
回答
如何知道
wordpress
插件
是否
安全
有成千上万的
插件
,和主题,可以在
wordpress
.org和其他许多第三方获得。有各种可能的坏
插件
和主题被上传,一旦上传可以发送有关网站的信息给它的所有者。它还可以在wp-config.php (高
安全
风险)中发送信息。谢谢。 祝所有人平安..。
浏览 0
提问于2012-02-28
得票数 4
回答已采纳
2
回答
是否有必要为
wordpress
使用
安全
插件
?
有许多
WordPress
安全
插件
,如限制登录尝试,Wordfence
安全
。 是否有必要为
WordPress
使用这种类型的
安全
插件
?
浏览 0
提问于2017-01-25
得票数 1
3
回答
Wordpress
HTTPS
插件
仍然
安全
吗?
我对此进行了大量的研究,看来
Wordpress
HTTPS
插件
是最好的选择,它的脑损伤最小。但是,我发现这个
插件
已经三年没有更新了。多个论坛和博客说,它仍然是
安全
的使用,但我想知道,是否有人已经/正在使用这个
插件
类似的目的,他们是否有任何建议之前,我走这条路?谢谢!
浏览 0
提问于2016-05-17
得票数 3
3
回答
安全
WordPress
付费
插件
我想要创建一个
WordPress
插件
,但也希望确保
插件
只能在被激活后才能使用,而串行密钥应该是每个域的唯一。假设这样做的最佳方式是什么: 我必须将实际的源代码提供给用户,并且不能有VideoPress类型的
安全
性--这只是来自
插件
服务器的实际内容的JavaScript包装。我想确保一个新手到一般的PHP开发人员将不能轻松地绕过
安全
性。
浏览 0
修改于2016-12-23
得票数 5
1
回答
AMP框架是否会干扰WordFence等
WordPress
安全
插件
?
我正在建立一个自我托管的
WordPress
网站,使用AMP的可湿性粉剂
插件
。AMP框架是否会干扰WordFence或类似
安全
插件
的防火墙功能?谢谢!
浏览 5
提问于2020-01-25
得票数 0
10
回答
WordPress
插件
和主题的
安全
最佳实践是什么?
正如这个问题中所建议的,我将这个主题作为一个新的问题添加到社区讨论/投票中,讨论
插件
/主题
安全
的最佳实践。下面是开始检查清单,基于我当前(在制品中)设置/数据
安全
检查表,用于审查主题(
插件
的原则与主题的原则没有什么不同)。如果您想签出一个具有
安全
和可靠编码主题设置页面的主题,请查看此主题: http://
wordpress
.org/extend/themes/coraline
浏览 0
修改于2017-04-13
得票数 23
1
回答
想在
wordpress
插件
中使用会话,
安全
吗?
我正在开发一个
wordpress
插件
,需要通过ajax传递大数据。然后php文件将处理这些数据,最后php将基于这些数据强制下载一个文件。但是当我尝试通过ajax传递这些数据时,强制下载不起作用。所以这可能是一个很大的
安全
问题。这对
安全
来说真的很危险吗?还是不想?如果真的很危险,有没有其他方法? 注意:这个
插件
从数据库中读取所有数据,我的大数据就是这些数据。
浏览 0
修改于2014-11-09
得票数 2
1
回答
WordPress
-自定义
插件
的
安全
测试
我正在为我的客户构建一个自定义
插件
,它部分基于woocommerce,它将使用一些来自woocommerce的函数或钩子。最后,我想测试我的
插件
的
安全
性。有没有人能建议我有什么方法可以在自定义
插件
上运行
安全
测试?提前谢谢。
浏览 0
修改于2017-02-20
得票数 0
1
回答
不活动的易受攻击的
Wordpress
插件
是否仍然不
安全
?
当您在
WordPress
中安装
插件
时,您可以选择激活或禁用它。 比方说,您有一个
插件
,它的最新版本易受XSS的攻击,您正在等待
安全
补丁的发布。我应该禁用或卸载
插件
吗?推荐什么?
插件
只是一堆PHP (和其他)文件,当它安装时,它位于web服务器上的一个目录中,所以如果一个函数是由攻击者从外部调用的,那么不管
插件
是否“活动”,它都会被执行。可以使用WAF或某些htaccess规则的缓解来拒绝访问,以阻止对易受攻击文件的访问,直到它们更新到新的(
安全
)版本为
浏览 0
修改于2016-06-22
得票数 7
回答已采纳
1
回答
使用
wordpress
插件
存储Json值
安全
线程
我正在对OASP最佳实践进行审计,我的目标是确定当我从前端发送数据时发生的所有主要
安全
线程,直到数据保存到数据库中为止。后端:后端是一个
Wordpress
插件
,用于插入我正在使用的数据--使用$wpdb->insert进程传递的字符串--以
浏览 2
提问于2021-09-26
得票数 1
1
回答
Wordpress
评论的
安全
上载
我喜欢Easy Comment Uploads
Wordpress
插件
提供的功能。然而,我看到它已经从
Wordpress
插件
库中删除了,我猜是出于
安全
原因,但我似乎无法在任何地方确认这一点。这个
插件
的早期版本有一个
安全
问题,但我没有看到任何关于1.01版本的问题的报告。无论如何,有没有人知道这个
插件
是否
安全
,和/或是否有其他提供类似功能的
安全
插件
(免费或高级)?
浏览 0
提问于2012-06-27
得票数 1
回答已采纳
2
回答
服务器端ssh密钥是否
安全
?
我正在尝试允许
wordpress
安装
插件
。我不太清楚如何
安全
地设置我的
wordpress
安装的权限。我认为chown -R www-整个安装的数据可以工作,但我认为这是不
安全
的。相反,我试图允许
wordpress
通过sftp/ssh安装
插件
。在本教程介绍如何使其正常工作。中,它表明我需要生成一个密钥对来保持服务器上的状态。我意识到它可能需要这样做,因为
wordpress
安装程序位于服务器上(安装程序需要私钥),而目标是
wordpres
浏览 0
提问于2009-05-27
得票数 0
3
回答
禁用
插件
是
安全
漏洞-谣言还是现实?
我读过许多
WordPress
安全
博客文章,在这些文章中,
安全
专家建议了一些特别的步骤,以便在有人关心他们
WordPress
站点的
安全
性时加以注意。其中之一是:具有
安全
漏洞的
插件
,无论是通过代码、结构还是数据库连接,即使在站点上激活,也可能对站点造成致命的影响。另一方面,一个结构良好、编码良好、数据库连接
安全
的
插件
即使在停
浏览 0
修改于2022-04-12
得票数 16
回答已采纳
2
回答
在
Wordpress
中
安全
是个问题吗?
我要为他的汽车商店建立一个大的公司网站,这应该是更
安全
的。
Wordpress
可以启动一个
安全
可靠的网站吗? 据我所知,
Wordpress
黑客通过一些易受攻击的
插件
侵入far服务器。这是真的吗?如果我建立一个没有一个
插件
的网站呢?那么
Wordpress
会被保护吗?
浏览 0
修改于2015-06-25
得票数 3
回答已采纳
3
回答
为什么用户禁用
WordPress
更新?
用户安装
插件
,禁用更新提醒。禁用
WordPress
核心更新禁用
WordPress
主题更新用户将不会看到较新的WP版本或
插件
或主题的新功能; 用户将使用没有错误修复的软件,并且可能存在
安全
问题。
浏览 0
修改于2012-05-08
得票数 2
2
回答
我在哪里可以找到
WordPress
插件
的大列表?
我是一名对
WordPress
感兴趣的
安全
研究员。我已经测试了我在
wordpress
官方网站上找到的几个
插件
。我正在寻找一个很大的
wordpress
插件
列表,有谁知道有可以下载的
WordPress
插件
列表或数据库的站点吗?我只测试了官方网站。
浏览 7
修改于2015-07-19
得票数 4
1
回答
IIS上的
Wordpress
安全
性
我们正在将
WordPress
站点迁移到IIS服务器。以前,它是托管在Linux环境中的apache服务器上的。该网站使用全合一的
wordpress
安全
插件
( aiowps )来优化我们的
安全
性,然而,aiowps
插件
只兼容.htaccess文件(由我们当前的apache / Linux服务器使用)。有没有办法让这个
插件
使用web.config,以便与IIS兼容? 提前感谢
浏览 0
提问于2017-05-18
得票数 0
1
回答
哪个
Wordpress
版本用于改进
插件
兼容性?
我目前使用的是
WordPress
4.2.2和Woocommerce 2.3.11 -有什么值得推荐的版本吗?比如
WordPress
4.0/4.1/4.2? 我知道这可能取决于我目前的情况。我需要使用的大多数
插件
都与v4.1.5兼容。使用
WordPress
4.0/4.1是否明智(一个好
浏览 0
提问于2015-06-26
得票数 0
回答已采纳
1
回答
防范
Wordpress
插件
更新中的恶意代码
在
Wordpress
插件
数据库中列出的最流行的
Wordpress
插件
之一最近(2013年4月)将恶意代码注入其中:http://blog.sucuri.net/2013/04/
wordpress
-plugin-social-media-widget.html2011年也发生了类似的事情:http://blog.sucuri.net/2011/06/
wordpress
-plugins-hac
浏览 0
提问于2013-04-09
得票数 2
回答已采纳
2
回答
自动下载,安装和激活
插件
,我的
插件
依赖,如何?
我正在开发一个
插件
,它需要来自
WordPress
存储库的几个
插件
才能正常工作。 是否可以从
WordPress
存储库下载和安装
插件
,并激活我的自定义
插件
在
插件
激活时自动需要的一个或多个
插件
?有一种
安全
、正确的方法可以通过PHP完成吗?
浏览 0
提问于2021-10-15
得票数 1
回答已采纳
第 2 页
第 3 页
第 4 页
第 5 页
第 6 页
第 7 页
第 8 页
第 9 页
第 10 页
第 11 页
点击加载更多
领券