Como desenvolvedor de plugins WP, quais são as principais falhas / falhas de segurança que devo procurar?
Estou prestes a criar um novo plugin com um painel de configuração (ou seja, campos de entrada e outras coisas). Com o que devo me preocupar?
Por exemplo, a sanitização de dados é tão importante, pois está na área / wp-admin /? Alguém mal-intencionado pode acessar diretamente minha página de plug-in e enviar solicitações POST ou algo assim?
Obrigado!
fonte
Existem dois aspectos para isso:
Princípios básicos.
Específicos.
fonte
defined('ABSPATH') or die('Access denied');
o script de cada plugin usado diretamente pelo wordpressfonte