Check for security updates

时间:2020-10-08 作者:user191642

是否有任何选项可以检查我在网站上的所有插件、核心和主题是否存在安全问题?

示例:

对于Wordpress core,我可以检查我的当前版本:get\\u bloginfo(\'Version\'),更新:get\\u site\\u transient(\'update\\u core\')->;更新[0]->;现在的

但我无法检查更新是否是安全更新。

是否有任何API或其他东西,我可以从中获取安全更新的信息?

1 个回复
最合适的回答,由SO网友:Tom J Nowell 整理而成

There\'s no mechanism for flagging an update from .org as being a security update or not. 更新只是更新,除了版本字符串之外,几乎没有其他元数据信息。更改日志可能会提到它,但这是假设更改日志是准确的,或者根本不存在。

一些插件可能遵循语义版本控制,在这种情况下,您可以使用语义版本控制来确定它是否是热修复,但除了手动白名单之外,无法在代码中分辨。

But even if there was a security update flag, using it to conditionally install updates would be a very bad idea.

安全修补程序可以并定期伪装为正常更新

通过发布安全更新,您可以宣布存在安全漏洞,让黑客有机会通过修复程序对其进行反向工程,并利用尚未更新的用户进行攻击。因此,在用户基本安全的情况下,将修复程序偷偷带进来,然后在以后的日期对其进行记录是有意义的。

WP Core过去也做过这件事,通常会等一两天自动更新程序启动后再宣布。

因此,始终保持最新。如果您担心更新可能会破坏东西,那么您需要采用测试策略。这可以是对本地安装、临时环境、自动测试套件等的手动检查,也可以只是更新。使用适当的API和标准构建的大多数编写良好的代码在更新时都能正常工作

相关推荐

Need to edit themes HTML code

我在一家小型网上商店工作,我正在使用Averta福禄考主题。当我遇到他们在购物车里有虫子。cart在手机上不工作,因为我可以使用简单的css和html对其进行一些修复,我可以修复这个bug。但我找不到HTML部分的位置,因为它使用aux设计和elementor插件。也许有人可以建议这个地方如何找到代码的必要部分。这是一个福禄考购物车小部件,它在头文件中创建购物车功能。我的测试地点在这里-SHOP在这种情况下,我很想得到一些建议,因为Avera的支持在三年内忽视了这个问题。谢谢,很抱歉英语不好,这不是我的母