Questions marquées «security»

9
Pourquoi WordPress a-t-il plus d'un sel?

Je suppose que j'expose un certain manque de connaissances en matière de sécurité ici, mais cela ne devrait-il pas suffire d'avoir un sel? Pourquoi quatre sels différents sont-ils nécessaires? define('AUTH_SALT', 'z(ly|p-aeKf^I~OfOUUIL&Y?C5Z.iu|L}kY%dvclq.h9n`)MlZe6');

8
Comment configurer fail2ban avec WordFence?

J'ai trouvé un article de blog qui parle de la mise en place de Wordfence et fail2ban mais c'est assez inutile car il n'y a aucune mention d'activité technique. Seulement cela a pris à l'auteur un total de 5 heures. Je voudrais configurer fail2ban avec Wordfence moi-même en moins de 5 heures. Et si...

8
Divulgation du chemin complet sur rss-functions.php

J'exécutais un test de sécurité sur mes applications WordPress et j'ai remarqué que toutes ont une divulgation complète du chemin sur l'URL suivante. Je suis sûr que cela a déjà été répondu, mais je ne trouve aucune information à ce sujet. https://mydomains.com/wp-includes/rss-functions.php Le...

8
Sécurité et .htaccess

Il y a environ un mois, j'ai commencé un blog WordPress sur un serveur hébergé lié à un passe-temps. Donc, je suis nouveau pour le moment. Comme je suis préoccupé par la sécurité, une chose que j'ai faite a été d'installer le plugin WP Security Scan. Selon les résultats du plugin, mon site vérifie...

8
Pourquoi s'échapper si le_contenu n'est pas?

La fonction intégrée the_contentpasse par plusieurs filtres, mais n'échappe pas à la sortie. Il lui serait difficile de le faire, car HTML et même certains scripts doivent être autorisés. Lors de la sortie, the_content semble passer par ces filtres (à partir de 5.0): add_filter( 'the_content',...