如何使用 Plugin Inspector 检查 WordPress 插件是否如何使用过时、非安全函数和存在漏洞

每到春天,红得如火的木棉花,粉得如霞的芍药花,白得如玉的月季花竞相开放。它们有的花蕾满枝,有的含苞初绽,有的昂首怒放。一阵沁人心肺的花香引来了许许多多的小蜜蜂,嗡嗡嗡地边歌边舞。

作为WordPress插件开发者,应该尽可能让自己的代码更加规范、安全。但是在某些情况下,我们可能无法意识到自己的插件是否存在某些安全漏洞,或者是否使用了某些过时、非安全函数。倡萌今天推荐开发者使用 Plugin Inspector 来检查你的插件。

Plugin Inspector 简介

Plugin Inspector 插件使用一种简单的方法检查你所安装的WordPress插件,是否使用了不推荐使用的过时的 WordPress 函数,以及类似于 eval, base64_decode, system, exec 等一些不安全的函数,其中有些函数可以用来直接从外部源加载恶意代码(恶意软件)到你的网站或WordPress数据库。

Plugin Inspector 功能

  • 扫描插件是否使用了不建议使用的过时 WordPress 函数
  • 扫描插件不安全的函数,如eval, base64_decode, system, exec 等
  • 检查插件是否存在 WPScan 漏洞数据库中列出的漏洞
  • 内置美丽的支持高亮显示的源代码查看器,方便直接查看相关代码

Plugin Inspector 预览

Plugin Inspector 下载安装

在后台插件安装界面搜索 Plugin Inspector 即可在线安装,或者在这里下载 Plugin Inspector

启用后,在 插件 - Plugin Inspector 进入插件界面。

注:如果要检查WordPress主题,可以使用 Theme Check 插件。

到此这篇关于如何使用 Plugin Inspector 检查 WordPress 插件是否如何使用过时、非安全函数和存在漏洞就介绍到这了。莫找借口失败,只找理由成功。(不为失败找理由,要为成功找方法)更多相关如何使用 Plugin Inspector 检查 WordPress 插件是否如何使用过时、非安全函数和存在漏洞内容请查看相关栏目,小编编辑不易,再次感谢大家的支持!

标签: Plugin