一个非常简单的主题足够安全吗?

时间:2019-02-01 作者:Tower

我对Wordpress主题开发非常陌生,创建一个主题后,我想知道是否会面临任何威胁。我无法从访问者那里收到任何数据,包括没有收到任何评论。没有表单或插件来接收任何数据<我想知道的是,我创建的主题是否足够安全,可以用作新闻网站<提前非常感谢您。

1 个回复
最合适的回答,由SO网友:Rick Hellewell 整理而成

如果您遵循Codex的主题指南(从这里开始:https://codex.wordpress.org/Theme_Development ), 并确保任何用户提供的输入(如果有)都已清理,则主题将是安全的。

这还假设您已经完成了安装的基本安全性。例如:

所有帐户上的强密码创建一个不带“admin”名称的管理员帐户,将第一个用户帐户降级为订阅者(非管理员)

  • 主机帐户上的所有FTP用户的强密码保持所有插件最新/更新,将WordPress更新到当前级别使用您网站上最新的PHP版本,那么您的网站将不太容易受到攻击。你还可以通过谷歌找到很多安全指南。仔细查看并应用所需的内容。

  • 相关推荐

    WooThemes-供应商/预订-允许供应商管理资源

    我正在尝试从WooThemes为bookings插件带来新功能。在组合预订和供应商插件时,不允许供应商用户管理资源(资源是自定义帖子)。我将新功能添加到资源自定义帖子中,然后将这些功能添加到供应商角色(通过用户角色插件)现在,资源显示在供应商角色的管理菜单中,但当我尝试添加新资源时,会出现“您无权访问此页面”错误。我添加的新功能:https://i.stack.imgur.com/OCDlV.png添加到角色的功能:https://i.stack.imgur.com/5t696.png使用角色登录时显示的