gpt4 book ai didi

wordpress - Wordpress 的安全性如何?

转载 作者:行者123 更新时间:2023-12-04 17:05:53 27 4
gpt4 key购买 nike

有谁知道Wordpress有多安全?
我不知道如何定义“有多安全”。但与其他CMS系统相比,它的安全性如何?

更新:

详细说明我的项目。
我会有很多用户注册。登录后,他们将可以访问我正在开发的插件。大约 6 个月后,我还将提供付费服务 - 我在考虑 PayPal。所有敏感细节都将在 PayPal https 上处理。

更新 2:
(15.07.2013)
我在 MOZ 找到了这篇文章:The Definitive Guide to WordPress Security

最佳答案

我真的不知道如何定义它的安全性,但我可以告诉你一些关于它的事情,它们应该可以帮助你下定决心。

默认情况下,Wordpress 是 不是 安全登录,因此用户名和密码以明文形式传递。大多数人都这样使用 Wordpress。

也就是说,从 2.6 版开始,您可以通过将其添加到您的 wp-config.php 来强制登录在 SSL 下:

define('FORCE_SSL_LOGIN', true);

您还可以选择为所有管理任务强制使用 SSL:
define('FORCE_SSL_ADMIN', true);

这应该使它非常好。无论您使用的是哪个版本,您始终可以使用 mod_rewrite 为管理员强制使用 SSL:
RewriteRule ^/wp-admin/(.*) https://myblog.com/wp-admin/$1 [C]

而且,如果您需要为 SSL 部分使用不同的文件夹:
RewriteRule !^/wp-admin/(.*) - [C]
RewriteRule ^/(.*) http://myblog.com/$1 [QSA,L]

这将强制 wp-admin 下的所有内容都在 SSL 下工作,而其他所有内容都将被迫“常规”HTTP。

其他要考虑的事情是 MySQL。如果您的博客通过 Internet 与 MySQL 通信,您还有一件事需要担心。不过,大多数设置在安全网络中都有 MySQL。如果 MySQL 与 Web 服务器运行在同一台机器上,那就更好了,这样您就可以完全不依赖 TCP/IP 进行通信。

关于wordpress - Wordpress 的安全性如何?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1059785/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com