我怎么才能给自己打开后门呢?

时间:2017-08-03 作者:narzan

我雇了一个开发人员在我的网站上编辑一个特定的插件。我们都知道,如果不给他密钥master/administration渗透,他就无法编辑该插件的代码。

他可以在任何时候删除我的帐户并控制我的网站,我制定了B计划并对我的整个网站进行了备份,如果出现任何问题,我将从cpanel中删除我的整个网站并从备份中进行设置。

我的问题是:如果他决定删除我的帐户,我如何才能使自己不可删除,或者为自己打开第二扇门来访问我的网站?

2 个回复
最合适的回答,由SO网友:Rei 整理而成

当然,有人可以通过编辑器编辑代码插件,构建shell或诸如此类的东西,但我不知道他们可以破解你的数据库。很简单,您可以允许具有特定用户角色的开发人员。但我认为最好的方法是使用一个独立的本地安装来开发插件:xampp等。。。

SO网友:Toine-L

如果不向开发人员提供对数据库的访问权限,则始终可以在wp_users 桌子

因此,基本上可以将数据库用作后门。

结束

相关推荐

Contact Form Security

在Wordpress中构建我自己的联系人表单。除了典型的电子邮件etc验证和可能的验证码之外,我还需要考虑任何其他安全步骤。我没有向数据库发送任何数据。