Preguntas etiquetadas con security

14
¿Cómo funciona admin-ajax.php?

Tenemos algunos problemas con un desarrollador externo. Queremos limitar el acceso al wp-adminsitio solo al acceso interno (a través de VPN ). Simplemente para que no sea atacado por usuarios externos. Podemos enumerar los administradores del sitio y no queremos que sean phishing. Nuestro...

13
¿Qué tan seguro / desinfectado es wp_insert_posts ()?

Mirando el Codex para wp_insert_post () , establece que esta función "... desinfecta las variables, realiza algunas comprobaciones, completa las variables faltantes como fecha / hora, etc." (EDITAR: Actualicé la entrada del Codex para incluir un ejemplo más robusto que incluye seguridad, así como...

12
¿Por qué debería usar el esc_url?

Esto dificulta mi codificación. Wordpress codex razona el uso de esc_url al hablar vagamente sobre seguridad. ¿Pero realmente vale la pena? Por ejemplo, ¿cuál es el beneficio de seguridad práctico importante al usar <?php echo esc_url( home_url( '/' ) ); ?> en lugar de <?php echo...

11
¿Qué podría hacer un hacker con mi wp-config.php

Estoy tratando de asegurar mi blog de WordPress. Leí algunas publicaciones en la web que deberían cambiar table_prefixy ocultar mi wp-config.php. Sin embargo, no lo entiendo? ¿Qué podría hacer un atacante con mi wp-config.php? Quiero decir que hay mis configuraciones de base de datos, pero el...

11
¿Son inútiles Nonces?

Esta es probablemente una pregunta novata PERO escúchame, ¿no es el punto de usar Nonce para protegerte de cosas como los scrappers (phpcurl scrappers, etc.)? Pero mi Nonce se imprime en la cabecera del documento así: /* <![CDATA[ */ var nc_ajax_getpost = { ...stuff... getpostNonce:...

10
¿Filtrar cualquier URI de solicitud HTTP?

Quiero filtrar cualquier URI de solicitud HTTP realizada a través de la API HTTP. Casos de uso: La verificación de actualización de WordPress va a http://api.wordpress.org/core/version-check/1.6/ , pero https://api.wordpress.org/core/version-check/1.6/ también funciona, y quiero para usar esto...