Regarding plugin security

时间:2014-04-25 作者:user50716

我在wordpress网站上找到的插件是合法的,并且没有恶意代码,这有什么保证吗?还是由我来检查?

如果是这样的话,鉴于我对php知之甚少,那么最好的方法是什么

2 个回复
最合适的回答,由SO网友:Pieter Goosen 整理而成

wordpress上的插件。组织对我来说一直是一个有争议的问题。根据我的意见,所有插件都提交给wordpress。org应该经过彻底的测试,并且应该没有bug。

然而,我遇到了许多使用率很高的插件,它们都不符合标准。我测试过的插件中有50%以上存在某种缺陷,有些插件充满了令人难以置信的缺陷。不久前,我为一个使用该插件有问题的用户测试了一个社交插件,遗憾的是,该插件中使用的函数自wordpress v2以来一直在贬值。0

因此,似乎对进入wordpress的内容没有任何适当的控制。org插件目录等等。

至于恶意代码,我还没有遇到过。但我仍然非常谨慎,只使用插件而不在测试环境中进行适当的测试。在那个测试环境中,我在wp config中将debug永久设置为true。php。一旦一个插件通过了我的测试站点,只有这样我才能在我的实时站点上安装它

SO网友:Keith Groben

来自wordpress的插件。组织是社区驱动的。因此,虽然没有保证,但较大的社区通常会淘汰那些不好的社区。一个好的建议可能是检查下载和评论的数量。我可能建议您考虑花一点钱在codecanyon上安装一个插件。网我在那里从来没有遇到过问题。

结束

相关推荐

使用主题文件夹代替plugins_url

我想这很简单,但我无法解决。我正在尝试通过我的主题向WordPress仪表板添加菜单页。我有以下。。。add_menu_page( \'Test\', \'Test\', \'manage_options\', \'myplugin/myplugin-admin.php\', \'\', plugins_url( \'myplugin/image/icon.png\' ), 6 &