在一个只有我才会发帖的网站上使用的短码中对输入进行清理很重要吗?

时间:2014-12-24 作者:Peter Vijeh

如果我是唯一有权访问管理面板的人,不清理wordpress站点中的短代码是否有任何安全风险?

1 个回复
SO网友:true

您应该始终清理所有输入,无论它们来自谁或哪里。这不仅是一个良好的实践(这有助于确保您不会意外地跳过它并在其他地方错过它),而且还确保了该特定功能在将来是安全的。例如,您可能希望将来扩展功能,或者让编辑器加入您的行列。如果你忘记了修复你的安全漏洞,你可能会遇到一些大麻烦。

一句话:清理所有的东西。这很有帮助,而且永远不会受伤。也不要相信你的用户,甚至你自己!

结束

相关推荐

Shortcode won't execute

我用我有限的知识,google和stackexchange创建了一个短代码。但当我加载页面时,它会加载到页面内容上方,并显示为html文本。(shortocode text) ------- page contents appearing normally 正如我所说,我对这种类型的编码知识有限(零),我无法找出哪个部分/什么部分不起作用。我附加了我使用的代码的压缩版本,在shortcode函数中显示的内容更少。// Add Shortcode function p_fo