是否有必要使用WordPress的安全插件?

时间:2017-01-25 作者:Damaynaga

有许多WordPress安全插件,如限制登录尝试、Wordfence安全。

WordPress是否需要使用这种类型的安全插件?

2 个回复
SO网友:kaiser

这在很大程度上取决于您作为开发人员的能力,您可以一次性解决多个问题:

您的服务器需要得到安全保护,可能会受益于DDos缓解系统,如CDN或大型主机(AWS、GCE等)。如果您不知道基本的安全措施,您的用户输入(前端和后端)应在进入DB之前进行验证、消毒和转义,那么,不时启用这样一个插件可能是一个好主意,如果它不监视每个用户的活动和数据库的更改,那么不要让这样一个插件保持活动状态,这将是一个愚蠢的想法。更好的做法是让系统管理员来关心您的服务器,让真正优秀的开发人员来审查您的应用程序代码。

SO网友:Vaibhav

不,没有这种需要。只需添加简单的验证码解决插件,您就可以保护您的网站免受暴力攻击。

但是如果你发现一些奇怪的东西,那么你必须联系一些专家,他们可以在你的网站上发现安全问题

相关推荐

Security updates to 3.3.2

我知道所有的安全更新都很重要,但从1到10的范围来看,从3.1.3升级到3.3.2有多重要。我有一些网站需要升级,但主机将我锁定在一个旧版本的php中,限制我使用3.1.3。我目前正在运行php的5.2.3版本。谢谢Bart