Đây là một suy nghĩ ngẫu nhiên mà tôi có ngày hôm nay. Đây là kịch bản:
Tôi đã có một plugin trên cửa hàng WordPress với hơn 100 lượt cài đặt hoạt động. Gần đây tôi đã cập nhật plugin và đẩy các thay đổi lên WordPress SVN. Khoảng 60% người dùng đã cập nhật plugin trong vài ngày đầu tiên - nhưng điều không thể nói là tôi có thể cập nhật plugin của riêng mình bằng mã độc? Ví dụ: plugin của tôi cho phép người dùng tạo một mã ngắn số điện thoại - nhưng trong bản cập nhật, tôi có thể đã thay đổi mã để kiểm tra xem một plugin như WooC Commerce đã được cài đặt và chuyển tiếp dữ liệu khách hàng của họ sang vị trí bên ngoài. Có các thủ tục tại chỗ để ngăn chặn những điều như vậy?
Nó làm tôi hơi lo lắng vì tôi có nhiều plugin được viết bởi các nhà phát triển khác trên trang web của mình và tôi cập nhật chúng mà không kiểm tra những thay đổi đã được thực hiện mọi lúc!