Website that sells statistics

时间:2015-02-28 作者:Adzay

我正在建立一个网站,将根据网站上的用户活动(在线投票和视图等)进行统计。人们必须付费才能查看这些统计数据。

我正在利用wodpress功能,例如自定义字段和选项来存储“数字”。

现在我在考虑这些数字的安全性。

使用我自己的自定义数据库表(或链接到另一个数据库)来存储数字,而不是使用WordPress功能,会在保护数字方面提供更大的灵活性吗?

当我说灵活性时,我的意思是,与只使用WordPress核心表相比,有更多的方法来实现更高的安全性。我还计划在将来创建一个使用这些数字的应用程序。

当做

1 个回复
SO网友:Jason Murray

要说wp核心表中的这些自定义字段是不安全的,就是说用户名和密码以及任何私有或受密码保护的帖子也是不安全的。

只要您不是在任何地方输出这些自定义字段,而是为登录的付费用户提供一个安全页面,没有服务器端访问权限来运行自定义查询,任何人都无法检索这些字段。

当然,在为您的站点编写代码时,您应该尽量保持安全意识,使用数据清理和安全方法,如nonces。

结束

相关推荐

Extending the database

我正在尝试向comments数据库中添加一个额外的列,该列将存储帖子/页面作者的用户ID。这是插件的一部分,该插件将显示新评论以回复帖子或其他评论。据我所知,Wordpress没有内置此功能,而是将评论放在一个大组中。我希望用户只快速看到与自己相关的评论。require_once(ABSPATH . \'wp-admin/includes/upgrade.php\'); global $wpdb; $wpdb->show_errors(); $query = \