Security Blog
Security Blog

Inspektor wtyczek

Specjalna wtyczka WordPress wykrywa możliwe problemy z bezpieczeństwem i prywatnością we wtyczkach zainstalowanych na Twojej stronie internetowej


English version: Plugin Inspector


Chcesz wiedzieć więcej o wtyczkach, które zainstalowałeś na swoim blogu?

Wtyczka Plugin Inspector to łatwy sposób na sprawdzenie wtyczek zainstalowanych w WordPressie i upewnienie się, że wtyczki nie używają przestarzałych funkcji WordPressa i niektórych niebezpiecznych funkcji, takich jak eval, base64_decode, system, exec itp. Niektóre z tych funkcji mogą być używane do ładowania złośliwy kod (malware) z zewnętrznego źródła bezpośrednio do serwisu lub bazy WordPress.

Cechy

  • Skanuje wtyczki w poszukiwaniu przestarzałych funkcji WordPress
  • Skanuje wtyczki w poszukiwaniu niebezpiecznych funkcji, takich jak eval, base64_decode, system, exec itp.
  • Sprawdza wtyczki, aby znaleźć luki wymienione w bazie danych luk w zabezpieczeniach WPScan
  • Piękna przeglądarka kodu źródłowego z podświetlaniem

Plugin Inspector umożliwia przeglądanie wszystkich przestarzałych funkcji wraz ze ścieżką, numerem linii, nazwą funkcji przestarzałej i nową zalecaną funkcją do użycia. Kontrole są przeprowadzane przez prostą stronę administratora, a wszystkie wyniki są wyświetlane jednocześnie. Jest to bardzo przydatne dla twórców wtyczek lub każdego, kto chce dowiedzieć się więcej o zainstalowanych wtyczkach.

Cały kod korzystający z przestarzałych funkcji powinien zostać przekonwertowany tak, aby korzystał z jego zamiennika, jeśli taki istnieje. Ponieważ przestarzałe funkcje nie są już obsługiwane i mogą zostać usunięte z przyszłych wersji WordPress.

Plugin Inspector has found vulnerability

Plugin Inspector has found vulnerability

Pobierz inspektora wtyczek z WordPress.org

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.