Bezpieczeństwo WordPressa na Nowym Poziomie
Bezpieczeństwo WordPressa na Nowym Poziomie
WordPress zyskał ogromną popularność, co czyni go atrakcyjnym celem dla hakerów. Bezpieczeństwo od zawsze było istotnym problemem, ale sytuacja może się zmienić.
Ostatnio komercyjna część WordPressa przejęła firmę zajmującą się bezpieczeństwem, co może pomóc w internalizacji zabezpieczeń i zmniejszeniu liczby incydentów związanych z włamaniami.
Wiele luk w zabezpieczeniach pochodzi od zewnętrznych deweloperów motywów i wtyczek. Często występujące problemy, takie jak Cross Site Scripting (XSS) i exploity API WordPressa, wynikają z niedbałych praktyk kodowania.
Najczęściej popełniane błędy mają miejsce, gdy programiści nie dbają o odpowiednie sanitizowanie danych wejściowych. Przykładowo, formularz kontaktowy powinien akceptować wyłącznie tekst, a nie skrypty czy obrazy.
Na podstawie: Źródła






