【发布时间】:2010-06-10 06:15:54
【问题描述】:
可能有一些解决方案,无论是只涉及在 wordpress 安装上运行的代码,还是在 wordpress 安装和主服务器的组合上运行我还不确定,但请记住不要有隧道视野并考虑任何和所有可能的解决方案:
场景是这样的: 一个 WordPress 插件 (plugin-A),它管理某种有价值的数据(管理员不想被盗的东西),比如说,带有用户名和电子邮件地址,插件使用自己的数据库表。
除了显而易见的(即安装插件 B 的管理员,不知道其恶意意图)之外,还有什么是防止另一个 WordPress 插件(插件 B)访问插件 A 数据或入侵插件 A 文件以规避安全。
【问题讨论】: