-
WordPress는 많은 내장 검증, 청소 및 탈출 기능을 제공합니다. 이 기능에는
, , - , , ,
- , , , , ,
- , is_email()가 포함됩니다. ,
username_exists()
,term_exists()
,validate_file()
,sanitize_email()
,sanitize_option()
,sanitize_text_field()
, .sanitize_hex_color()
wp_kses_post()
esc_html()
esc_url()
이 기사는 Siteground와 공동으로 작성된 일련의 기사의 일부입니다. Sitepoint를 가능하게 한 파트너를 지원해 주셔서 감사합니다.esc_attr()
WordPress가 네트워크 공유의 27%를 차지한다는 점을 감안할 때 보안은이 인기 오픈 소스 플랫폼에서 웹 사이트를 운영하는 사람에게 가장 큰 관심사입니다. WordPress Core Code의 보안은 전용 개발 팀에 의해 유지되지만, 이는 수천 개의 타사 플러그인과 WordPress의 기능을 확장하여 원하는 거의 모든 것을 수행하는 테마의 경우에는 해당되지 않습니다. 취약성이있는 하나의 플러그인 또는 테마 만 있으면 수백만 개의 웹 사이트에 위험이 높아질 수 있습니다.esc_textarea()
신뢰할 수있는 호스팅 제공 업체 (예 : 파트너 사이트 Groun WordPress 플러그인 및 정기적 인 보안 확인에 대한 자동 업데이트가 제공되는 제공자 (예 : 웹 사이트 테마 및 플러그인)는 전적으로 귀하에게 달려 있습니다.
이 기사에서는 WordPress 테마 개발에 적용 할 수있는 몇 가지 지침과 WordPress 기능을 소개하여 제품이 작성 될 때 제품 안전을 최우선으로합니다.
원칙
전용 WordPress 플러그인 및 테마 개발자의 경우 보안은 모든 코드 라인을 작성하는 데 먼저 제시 한 요소입니다.
SQL 주입 : 공격자는 악의적 인 SQL 코드를 주입하여 웹 사이트의 데이터베이스 서버를 제어합니다.
기능을 사용하여 데이터가 유효한 이메일 주소인지 확인할 수 있습니다. 예 : : 를 제공합니다.
내장 된 WordPress 기능을 사용하여 데이터를 정리하고 탈출하는 것이 가장 빠르고 안전한 방법이므로 첫 번째 선택으로 만드십시오.
커스터마이저 입력의 값과 같은 옵션의 특성에 따라 옵션 값을 정리하십시오. 예는 다음과 같습니다.
사용자 또는 데이터베이스가 제공 한 문자열 정리이지만이를 사용하여 일반 텍스트가 되고자하는 데이터를 정리할 수 있습니다.
필터 컨텐츠는 허용되는 HTML 태그 만 남습니다. Customizer 컨텍스트에서, 이것은 주제가 사용자가 HTML 형식으로 일부 텍스트를 입력 할 수있는 경우에 매우 유용합니다.
동적 출력을위한 테마에 대한 html 속성 :
를 사용하여 사용자가 텍스트 영역에서 입력 한 텍스트를 피할 수 있습니다.
리소스
WordPress 테마 검증 및 탈출 함수 > FAQ
if ( is_email( 'test@domain.com' ) ) {
echo '有效的电子邮件地址。';
}
username_exists( $username )
$username = 'testuser';
if ( username_exists( $username ) ):
echo "用户名已存在。";
endif;
term_exists( $term, $taxonomy = '', $parent = null )
// 检查类别“cats”是否存在
$term = term_exists('cats', 'category');
if ($term !== 0 && $term !== null) {
echo "“cats”类别存在。";
}
validate_file( $file, $allowed_files )
$path = 'uploads/2017/05/myfile.php';
// 返回 0(有效路径)
return validate_file( $path );
및
sanitize_email( $email )
sanitize_option( $option, $value )
sanitize_option( 'admin_email', 'admin@test.com!' );
sanitize_text_field( $str )
// 输出:标题
echo sanitize_text_field('<h1 id="标题">标题</h1>');
sanitize_hex_color( $color )
sanitize_hex_color_no_hash( $color )
$wp_customize->add_setting( 'accent_color', array(
'default' => '#f72525',
'sanitize_callback' => 'sanitize_hex_color',
) );
WordPress.org의 테마 보안 테마 매뉴얼
WordPress는 데이터를 검증하고 탈출하기위한 일부 기능을 제공합니다. 예를 들어, 함수를 사용하여 텍스트 입력을 확인하고 함수를 사용하여 HTML 출력을 탈출 할 수 있습니다. 사용자 입력을 처리하거나 브라우저에 데이터를 출력 할 때는 이러한 기능을 사용해야합니다.
sanitize_text_field()
위 내용은 내장 된 WordPress 기능으로 안전한 테마를 코딩합니다의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

WordPressCanbeusedForVariousPurposesBeyondBlogging.1) 전자 상거래 : WithoOcommerce, ItcanBecomeafullonlinlineStore.2) 회원체 : 플러그인 슬라이크 embercelableExclusiveContentAreas.3) 포트리오 사이트 : TremeslikeAstraallowstunninglays

예, WordPressIsexCellentforcreatingAportfoliOweBsite.1) Itoffersnumportfortfolio-specificthemes 'foreasycustomization.2) 플러그인 Suchas'Elementor'LeentuitivedEsign, Thought ToisenhancedWithTools'Yoastoaastoeo', Boosting

WordPressIsAdvantageOverCodingawebsitefromscratchdueto : 1) EasyofuseanDfasterDevelopment, 2) 유연성 및 스케일링, 3) Strong-inseoandMarketingTools, 5) 비용 효율성 및 6) 정기적 인 보조 장치

WordPressIsacmsduetoiteseaseofuse, 사용자 정의, 사용자 관리, SEO 및 CommunitySupport

WordPress 웹 사이트에서 의견을 활성화하여 방문자에게 토론에 참여하고 피드백을 공유 할 수있는 플랫폼을 제공하십시오. 이렇게하려면 다음 단계를 따르십시오. 의견 활성화 : 대시 보드에서 설정으로 이동하고 & gt; 토론을하고 댓글 허용 확인란을 선택하십시오. 주석 양식 작성 : 편집기에서 블록 추가를 클릭하고 주석 블록을 검색하여 컨텐츠에 추가하십시오. 사용자 정의 주석 양식 : 제목, 레이블, 자리 표시 자 및 버튼 텍스트를 설정하여 주석 블록을 사용자 정의합니다. 변경 사항 저장 : 업데이트를 클릭하여 주석 상자를 저장하고 페이지 나 기사에 추가하십시오.

WordPress 하위 사이트를 복사하는 방법? 단계 : 기본 사이트에서 하위 사이트를 만듭니다. 기본 사이트에서 하위 사이트를 복제합니다. 클론을 대상 위치로 가져옵니다. 도메인 이름 (선택 사항)을 업데이트하십시오. 별도의 플러그인 및 테마.

WordPress에서 사용자 정의 헤더를 만드는 단계는 다음과 같습니다. 테마 파일 "header.php"편집. 웹 사이트 이름과 설명을 추가하십시오. 탐색 메뉴를 만듭니다. 검색 표시 줄을 추가하십시오. 변경 사항을 저장하고 사용자 정의 헤더를보십시오.

WordPress 웹 사이트에서 댓글 활성화 : 1. 관리자 패널에 로그인하고 "설정" - "토론"으로 이동하여 "주석 허용"을 확인하십시오. 2. 주석을 표시 할 위치를 선택하십시오. 3. 주석을 사용자 정의합니다. 4. 의견을 관리하고 승인, 거부 또는 삭제합니다. 5. 사용 & lt;? php comment_template (); ? & gt; 주석을 표시하는 태그; 6. 중첩 된 주석 활성화; 7. 주석 모양 조정; 8. 스팸 주석을 방지하기 위해 플러그인 및 검증 코드를 사용하십시오. 9. 사용자가 그라바타 아바타를 사용하도록 권장합니다. 10. 참조 할 주석을 만듭니다


핫 AI 도구

Undresser.AI Undress
사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover
사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool
무료로 이미지를 벗다

Clothoff.io
AI 옷 제거제

Video Face Swap
완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

뜨거운 도구

PhpStorm 맥 버전
최신(2018.2.1) 전문 PHP 통합 개발 도구

mPDF
mPDF는 UTF-8로 인코딩된 HTML에서 PDF 파일을 생성할 수 있는 PHP 라이브러리입니다. 원저자인 Ian Back은 자신의 웹 사이트에서 "즉시" PDF 파일을 출력하고 다양한 언어를 처리하기 위해 mPDF를 작성했습니다. HTML2FPDF와 같은 원본 스크립트보다 유니코드 글꼴을 사용할 때 속도가 느리고 더 큰 파일을 생성하지만 CSS 스타일 등을 지원하고 많은 개선 사항이 있습니다. RTL(아랍어, 히브리어), CJK(중국어, 일본어, 한국어)를 포함한 거의 모든 언어를 지원합니다. 중첩된 블록 수준 요소(예: P, DIV)를 지원합니다.

MinGW - Windows용 미니멀리스트 GNU
이 프로젝트는 osdn.net/projects/mingw로 마이그레이션되는 중입니다. 계속해서 그곳에서 우리를 팔로우할 수 있습니다. MinGW: GCC(GNU Compiler Collection)의 기본 Windows 포트로, 기본 Windows 애플리케이션을 구축하기 위한 무료 배포 가능 가져오기 라이브러리 및 헤더 파일로 C99 기능을 지원하는 MSVC 런타임에 대한 확장이 포함되어 있습니다. 모든 MinGW 소프트웨어는 64비트 Windows 플랫폼에서 실행될 수 있습니다.

맨티스BT
Mantis는 제품 결함 추적을 돕기 위해 설계된 배포하기 쉬운 웹 기반 결함 추적 도구입니다. PHP, MySQL 및 웹 서버가 필요합니다. 데모 및 호스팅 서비스를 확인해 보세요.

에디트플러스 중국어 크랙 버전
작은 크기, 구문 강조, 코드 프롬프트 기능을 지원하지 않음
