Portfolio站点-关于此站点部分-发布一些代码安全吗

时间:2021-11-30 作者:810311

我正在使用下划线主题重新构建我的投资组合网站。我有一个“关于”页,其中有一节;关于此网站;。由于我计划在不久的将来申请web开发工作,我认为使用我的网站记录我的学习过程是一个好主意。

问题:我计划在;关于本网站“;该网站的当前版本是使用WordPress构建的,这一节强调了主题,并发布了一些HTML和CSS,以提供更详细的构建过程。从WP安全的角度来看,这样做有多安全?

1 个回复
最合适的回答,由SO网友:WebElaine 整理而成

告诉人们网站是用下划线构建的,或者提供HTML或CSS片段,不太可能会带来安全风险。如果您说您使用的是具有安全漏洞的特定主题的特定版本,这可能是一个提示,但搜索已知漏洞的机器人可能已经能够查看您的HTML源并识别出它找到了具有漏洞主题的站点。所以,真正的主题安全性更多地在于确保您使用或构建的任何东西都没有一堆漏洞,不需要对其保密。

同样,HTML和CSS也将下载到每个用户和机器人的浏览器中。它们通常不包含任何会让你面临更大风险的东西。尤其是CSS不会带来安全风险,只有当您在源代码中存储了其他人不应该看到的内容时,HTML才会带来安全风险。比如,一个编码糟糕的网站,包含用户的个人身份信息,比如他们的社会安全号码或电话号码。PHP和JS更容易发现漏洞并加以利用。

相关推荐

JQuery php请求返回一个奇怪的结果

我有一个奇怪的小故障发生在我身上,我不知道我是如何产生它的,或者它是否是正常的。我正在开发自己的插件,当一个足球队/足球队被输入到一个框中时,它会检查它是否已经在数据库中。以下是我的代码行add_action( \'admin_footer\', \'fws_teamcheck_javascript\' ); function fws_teamcheck_javascript() { ?> <script type="text/javascript">