WordPress插件是否具有删除整个目录的权限?(它是基于Linux的主机)
WordPress插件有权执行WordPress本身可以执行的任何操作。都是代码。插件没有权限模型或任何类型的沙盒。
插件和主题可以做系统上PHP可以做的任何事情。
插件进入WordPress官方存储库之前是否有质量控制流程?
是和否。一般来说,我们审查新插件以防止垃圾邮件和明显的安全问题等,但这不是一个广泛的审查。如果一个插件包含删除主题的代码,并且这是某种错误,那么它不太可能在被列出之前立即被捕获。
大多数安全问题和垃圾邮件通常会被注意到并被排除在外,如果不是在之前或之后。报告发送至[email protected]但相当多的报告在某种程度上是虚假或不正确的。
看,你的主题消失不太可能是插件的故意行为。所以这在某种程度上是一个bug。插件没有经过广泛测试。毕竟有18000多件事情。你必须在一定程度上信任插件的作者。
或者您的问题可能与插件无关。没有关于如何删除主题、事件顺序以及导致主题发生的代码的具体细节。。。你所介绍的基本上是道听途说。“我做了这件事,发生了一大堆坏事”并不意味着你所做的事导致了坏事的发生。计算系统中的事件很少是因果关系。通常,它们是许多交互系统中的几个次要因素,会导致意外的结果。问题越奇怪(你的听起来也很奇怪),情况就越可能是这样。
因此,现实地说,与其质疑导致这种情况的过程,首先你需要确保这种情况不是特例。故意删除主题的联系人表单插件会很快得到报告,不是吗?在这种情况下,插件将被删除。因此,如果这是无意的,并且没有发生在其他任何人身上,那么你必须基本上证明是插件做的,而不是任何人都无法预测的奇怪和不寻常的情况组合。这个问题必须是可重复的。需要识别导致问题的代码,然后才能修复问题。