【问题标题】:How do you protect your WordPress Plugin?您如何保护您的 WordPress 插件?
【发布时间】:2020-08-05 07:53:09
【问题描述】:

我是 WordPress 插件的新手。 PHP 已经有一段时间没有这样做了。

我正在取得良好的进展,但我只是想到了这一点。该插件本质上将一堆 PHP 文件转储到您的 WordPress 服务器上,因此任何有权访问根目录的人都可以看到您的代码,因此如果他们愿意,可以复制它。

您将如何在插件中防止这种情况发生?有没有可能?

我很想知道普遍的共识是什么

【问题讨论】:

  • 你基本上不能用解释语言隐藏你的代码。有权访问您的服务器的每个人都将有权访问您的代码。
  • 我以为是这样。感谢您回复我,让我感到困惑的是,任何插件都会有同样的问题,更新免费插件以删除广告等将是一项艰巨的工作
  • @NoahBoegli - 这不是真的。请参阅下面的答案。
  • @azernik 我不像你当时那样理解他的问题。我以为他是在要求对有权访问(FTP/SFTP)服务器的人隐藏代码。
  • @NoahBoegli 是的,这正是我要问的。如果他们可以访问文件,他们就可以访问您的插件

标签: php wordpress plugins


【解决方案1】:

您可以使用访问限制将目录标记为仅包含脚本(即告诉服务器它应该只提供执行结果,而不是原始内容)。

在 Apache 中,您可以通过为根本不希望用户按名称访问的文件添加 Deny from all 指令并确保作为代码入口点的任何文件都具有 . php 或 .php3 文件扩展名。

【讨论】:

  • 我在 Windows 服务器上 :)
猜你喜欢
  • 2011-05-14
  • 2018-07-01
  • 1970-01-01
  • 2012-04-24
  • 1970-01-01
  • 2021-02-14
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多