پاسخ کوتاه: محصول وردپرسی را فقط از منبع قابل اعتماد بگیرید، تاریخچه بروزرسانی را بررسی کنید و مطمئن شوید توسعهدهنده از کنترل دسترسی، nonce، پاکسازی ورودی و escape خروجی استفاده میکند. نسخه نالشده هزینهای بسیار بیشتر از قیمت محصول دارد.
منبع فایل مهم است
فایل دانلودی باید از حساب کاربری یا منبع رسمی بیاید. تغییرات ناشناس در فایل ZIP، کدهای obfuscated و درخواست به دامنههای ناشناس علامت خطر هستند.

اصل کمترین سطح دسترسی
افزونهای که برای یک فرم ساده دسترسی مدیرکل میخواهد باید توضیح فنی قانعکنندهای داشته باشد. REST endpoint عمومی نیز نباید داده خصوصی را بدون permission callback مناسب برگرداند.

بروزرسانی منظم
وردپرس، قالب و افزونهها را بهروز نگه دارید. سایت هکشده میتواند ایندکس اسپم تولید کند، کاربران را به دامنه دیگر ببرد و اعتبار سئو را در مدت کوتاهی نابود کند.
بکاپ قبل از بروزرسانی
بکاپی خوب است که بازیابی آن تست شده باشد. قبل از تغییرات بزرگ، نسخه فایل و دیتابیس را داشته باشید و در محیط Stage بروزرسانی را امتحان کنید.

نشانههای فنی محصول حرفهای
- استفاده از prepared statement برای query سفارشی.
- sanitize و validation ورودی.
- escape خروجی بر اساس context.
- nonce برای درخواستهای حساس.
- عدم ذخیره رمز و کلید API در JavaScript عمومی.
- لاگ خطا بدون افشای اطلاعات حساس.

اولین نظر را شما بنویسید
نظرها فقط برای کاربران واردشده فعال است.