在安全插件之间切换是有风险的吗?

时间:2018-01-27 作者:NoWordz

多年来,我一直使用同一个插件来保护我的客户网站。

该插件通过更改登录URL、设置验证码问题、禁用文件编辑等方式帮助我保持网站的安全。

我意识到这个插件并不像其他竞争对手那样得到支持和更新。出于这个原因,我决定在我所有的网站上切换插件。

我现在的问题是:当从一个插件切换到另一个插件时,旧插件中的一些文件是否会保留下来,并与新插件产生冲突(和安全问题)?

有什么建议吗?

1 个回复
SO网友:Mayeenul Islam

第一件事是:一个好的插件在完全卸载时应该始终删除其跟踪。

任何更改,无论是插件安装、启用新功能等。should not be done 在live server上。我们开发人员总是在本地服务器上进行测试。对任何人来说都是好的Local by Flywheel.

如果您非常想在live server上测试,请在继续之前进行可靠的、经过测试的备份。因为[在彻底阅读代码之前]你不知道插件/主题是如何编码的。

现在让我们回答您的问题:

当从插件切换到插件时,是否可能会保留旧插件中的一些文件,并与新插件产生冲突(和安全问题)

如果且仅当您的活动插件是一个好插件,它将在卸载时删除其跟踪。因此,它会在移除时清除其痕迹。

然后,也只有到那时,你才能保证,你可以毫无冲突地干净地安装一个新插件。

但通常流行的插件冲突比其他插件少。因此,在拥有强大的备份后,您可以试一试。

在安全插件之间切换是一种风险

切换安全插件从来都不是一个风险,因为如果他们真的做到了他们说的话,他们都在做他们的工作来保护你。如果您对插件的跟踪感到好奇,请仔细阅读以下帖子:

Disabled plugins are they security holes - rumor or reality? — WordPress Development

底线是:Is your plugin coded good enough to trust it?

更新

,我很乐意推荐Ipstenu的一篇关于通过模糊实现安全的文章:

结束

相关推荐

Contact Form Security

在Wordpress中构建我自己的联系人表单。除了典型的电子邮件etc验证和可能的验证码之外,我还需要考虑任何其他安全步骤。我没有向数据库发送任何数据。