Câu hỏi được gắn thẻ «security»

Tăng cường các chủ đề, plugin và cài đặt cốt lõi để ngăn chặn sự xâm nhập.

3
Tin tặc có thể làm gì với wp-config.php của tôi
Tôi đang cố gắng để bảo mật blog wordpress của tôi. Tôi đọc một số bài đăng trên web rằng tôi nên thay đổi table_prefixvà ẩn của tôi wp-config.php. Tuy nhiên, tôi không nhận được nó? Kẻ tấn công có thể làm gì với tôi wp-config.php? Ý tôi là có …


2
Là Nonces vô dụng?
Đây có lẽ là một câu hỏi không phải NHƯNG nghe tôi nói - không phải là vấn đề sử dụng Nonce để bảo vệ khỏi những thứ như scrappers (phpcurl scrappers, v.v.)? Nhưng Nonce của tôi in ra trong phần đầu của tài liệu như vậy: /* <![CDATA[ */ …
11 security  nonce 



3
Lọc bất kỳ URI yêu cầu HTTP?
Tôi muốn lọc bất kỳ URI yêu cầu HTTP nào được thực hiện thông qua API HTTP. Trường hợp sử dụng: Kiểm tra cập nhật WordPress đi đến http://api.wordpress.org/core/version-check/1.6/ , nhưng https://api.wordpress.org/core/version-check/1.6/ cũng hoạt động và tôi muốn để sử dụng cái này luôn. Tệp WordPress mới được lấy từ …






1
Tại sao WordPress có nhiều muối?
Tôi đoán rằng tôi đang phơi bày một số thiếu kiến ​​thức bảo mật ở đây, nhưng nó không đủ để có một muối? Tại sao bốn muối khác nhau cần thiết? define('AUTH_SALT', 'z(ly|p-aeKf^I~OfOUUIL&Y?C5Z.iu|L}kY%dvclq.h9n`)MlZe6'); define('SECURE_AUTH_SALT', 'NIY8g>=l9y~eV~WLu 3n>UG#3wSl4YfT%;z9`7m9Gk/k_Vn4`ej8'); define('LOGGED_IN_SALT', '<-[R@, I;m%n*9G?CU1a:))pEAa/r5X5@pT`cO2H|c2&x~G<p*3T:-5v<N'); define('NONCE_SALT', 'm(-0:+r0a%z~a:2F;]-geM$9~!4j(q3QdpkmB7;P+ZYYw7Rdy{97fS'); (Đừng lo lắng, giá trị bị sai lệch …
9 security 



4
Tại sao thoát nếu the_content không?
Hàm tích hợp the_contentchạy qua một số bộ lọc, nhưng không thoát đầu ra. Nó sẽ rất khó để làm điều đó, vì HTML và thậm chí một số tập lệnh phải được cho phép thông qua. Khi xuất ra, the_content dường như chạy qua các bộ lọc này (kể …
8 security 

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.