Perguntas com a marcação «security»

9
Por que o WordPress tem mais de um sal?

Acho que estou expondo alguma falta de conhecimento de segurança aqui, mas não deveria ser suficiente ter um sal? Por que são necessários quatro sais diferentes? define('AUTH_SALT', 'z(ly|p-aeKf^I~OfOUUIL&Y?C5Z.iu|L}kY%dvclq.h9n`)MlZe6'); define('SECURE_AUTH_SALT', 'NIY8g>=l9y~eV~WLu...

8
Como configurar o fail2ban com o WordFence?

Eu encontrei um post de blog que fala sobre a configuração do Wordfence e do fail2ban, mas é bastante inútil, pois não há menção a nenhuma atividade técnica. Só que o autor levou um total de 5 horas. Gostaria de configurar o fail2ban com o Wordfence em menos de 5 horas. E se eu tiver que descobrir...

8
Divulgação do caminho completo em rss-functions.php

Eu estava executando algum teste de segurança em meus aplicativos WordPress e percebi que todos eles têm uma divulgação completa do caminho no URL a seguir. Estou certo de que isso já foi respondido antes, mas não consigo encontrar nenhuma informação sobre

8
Qual é a diferença entre as funções esc_ *?

Eu li o WordPress profissional e ele diz: esc_htmlA função é usada para limpar dados que contêm HTML. Esta função codifica caracteres especiais em suas entidades HTML esc_attr A função é usada para escape de atributos HTML esc_url. Esta função deve ser usada para limpar a URL quanto a...

8
Segurança e .htaccess

Há cerca de um mês, iniciei um blog WordPress em um servidor hospedado relacionado a um hobby. Então, eu sou novo nisso no momento. Como estou preocupado com a segurança, uma coisa que fiz foi instalar o plug-in WP Security Scan. De acordo com os resultados do plug-in, meu site faz check-out,...

8
Por que escapar se o conteúdo não estiver?

A função the_contentinterna é executada através de vários filtros, mas não escapa à saída. Seria difícil fazer isso, pois é necessário permitir o HTML e até alguns scripts. Ao gerar, o the_content parece ser executado através desses filtros (a partir do 5.0): add_filter( 'the_content',...