我们公司的网站有40多个插件。那是很多。。。太多了。然而,每个插件都有一个用途。
当将所有插件更新到最新版本时,我们注意到网站的部分内容被破坏。Yoast停止工作,分页停止工作,滑块停止工作,等等。。。
我和一个朋友聊过,他是一家营销公司的开发人员,他们管理着100多个网站。他们不担心因为这个原因而更新插件。。。事情破裂了。
既然网站上已经安装了一个插件,那么真的有必要担心更新所有40多个插件吗?
无论插件是否处于活动状态,理论上我们不应该更多地担心插件本身,如果插件是最新版本的,就不应该那么担心了吗?我认为,如果恶意攻击来自插件,那不是因为它不在最新版本上,而是来自插件本身,它使用挂钩来运行特殊用途的代码。