Perguntas com a marcação «security»

14
Como o admin-ajax.php funciona?

Estamos tendo alguns problemas com um desenvolvedor externo. Queremos limitar o acesso ao wp-adminsite apenas ao acesso interno (via VPN ). Simplesmente para que não seja atacado por usuários externos. Podemos enumerar os administradores do site e não queremos que eles sejam fraudados. Nosso...

13
Quão seguro / higienizado é o wp_insert_posts ()?

Observando o Codex para wp_insert_post (), ele afirma que esta função "... higieniza variáveis, faz algumas verificações, preenche variáveis ​​ausentes como data / hora etc." (EDIT: Atualizei a entrada do Codex para incluir um exemplo mais robusto que inclui segurança, além de atribuição de meta e...

12
Por que devo usar o esc_url?

Essa coisa dificulta minha codificação. O codex do Wordpress justifica o uso do esc_url falando vagamente sobre segurança. Mas vale realmente a pena? Por exemplo, qual é o importante e prático benefício de segurança usando <?php echo esc_url( home_url( '/' ) ); ?> ao invés de <?php...

11
Nonces são inúteis?

Esta é provavelmente uma pergunta noob, mas ouça - não é o ponto de usar o Nonce para se proteger de coisas como scrappers (phpcurl scrappers etc.)? Mas o meu Nonce imprime no cabeçalho do documento assim: /* <![CDATA[ */ var nc_ajax_getpost = { ...stuff... getpostNonce: "8a3318a44c" }; /*...

10
Filtrar qualquer URI de solicitação HTTP?

Quero filtrar qualquer URI de solicitação HTTP feito por meio da API HTTP. Casos de uso: A verificação de atualização do WordPress vai para http://api.wordpress.org/core/version-check/1.6/ , mas https://api.wordpress.org/core/version-check/1.6/ também funciona, e eu quero para usar isso...