Questions marquées «security»

14
Comment fonctionne admin-ajax.php?

Nous rencontrons des problèmes avec un développeur externe. Nous voulons limiter l'accès au wp-adminsite à un accès interne uniquement (via VPN ). Simplement pour ne pas être attaqué par des utilisateurs externes. Nous pouvons énumérer les administrateurs du site et ne voulons pas qu'ils soient...

12
Pourquoi devrais-je utiliser l'esc_url?

Cette chose rend mon codage difficile. Le codex Wordpress motive l'utilisation de esc_url en parlant vaguement de sécurité. Mais vaut-il vraiment la peine? Par exemple, quel est l'avantage de sécurité important et pratique que vous <?php echo esc_url( home_url( '/' ) ); ?> au lieu de <?php...

11
Que pourrait faire un pirate avec mon wp-config.php

J'essaie de sécuriser mon blog wordpress. J'ai lu quelques articles sur le Web que je devrais changer table_prefixet cacher wp-config.php. Cependant, je ne comprends pas? Que pourrait faire un attaquant avec moi wp-config.php? Je veux dire qu'il y a mes configurations de base de données, mais...

11
Les nonces sont-ils inutiles?

C'est probablement une question de NOOB MAIS écoutez-moi - n'est-il pas utile d'utiliser Nonce pour se protéger contre des choses comme les scrappers (phpcurl scrappers etc.)? Mais mon Nonce s'imprime dans la tête du document comme suit: /* <![CDATA[ */ var nc_ajax_getpost = { ...stuff......

10
Filtrer tout URI de requête HTTP?

Je souhaite filtrer tout URI de requête HTTP effectué via l'API HTTP. Cas d'utilisation: La vérification de la mise à jour de WordPress va à http://api.wordpress.org/core/version-check/1.6/ , mais https://api.wordpress.org/core/version-check/1.6/ fonctionne aussi, et je veux pour l'utiliser...