gpt4 book ai didi

php - 保护 WordPress 中的插件数据不被其他插件访问?

转载 作者:行者123 更新时间:2023-12-04 06:51:48 26 4
gpt4 key购买 nike

可能有一些解决方案,无论是只在 wordpress 安装上运行的代码,还是在 wordpress 安装和主服务器的组合上运行我还不确定,但请记住不要有狭隘的眼光并考虑任何和所有可能的解决方案:

场景是这样的:一个 WordPress 插件 (plugin-A) 管理某种有值(value)的数据(管理员不希望被盗的数据),比如说,包含用户名和电子邮件地址的数据,该插件使用自己的数据库表。

除了显而易见的(管理员安装 plugin-B,不知道其恶意意图)之外,还有什么可以防止另一个 WordPress 插件(plugin-B)访问 plugin-A 数据或入侵 plugin-A 文件以规避安全。

最佳答案

问题是,您将试图保护系统免受其中运行的东西的影响 - WordPress 插件的本质就是它具有;

  • 数据库名称、用户名和密码,以及...
  • 一个事件的数据库连接,它可以轻松查询以查找所有表及其结构,无论多么晦涩
  • 它在 WordPress 脚本中运行,可以访问所有全局变量、函数和类

  • 如果您正在处理的数据如此敏感,或者您根本不想冒这个风险, 不允许插件 (至少在没有先检查源代码的情况下不会)。

    关于php - 保护 WordPress 中的插件数据不被其他插件访问?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3012057/

    26 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com