Como desarrollador de un plugin WP aspirante, ¿cuáles son los principales defectos / agujeros de seguridad que debo buscar?
Estoy a punto de crear un nuevo complemento con un panel de configuración (es decir, campos de entrada y demás). ¿De qué debería preocuparme?
Por ejemplo, ¿la desinfección de datos es tan importante ya que está en el área / wp-admin /? ¿Podría alguien malicioso golpear directamente mi página de complementos y enviar solicitudes POST o algo así?
¡Gracias!
fuente
Hay dos aspectos para esto:
Principios básicos.
Detalles específicos.
fuente
defined('ABSPATH') or die('Access denied');
en cada script de plugin que use wordpress directamentefuente