いやあの、ログイン部分しか対策してないけど、WordPressの場合ほとんどは本体かプラグインのXSSが侵入ベクターでしょ?なにもしないの? あと、静的ファイルがwp-*配下で決め打ちだからプロダクト隠蔽はほぼ無理だよ

ponpon_qonqonponpon_qonqon のブックマーク 2020/01/28 13:50

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

簡単にできるWordPressのセキュリティ対策×12 | knowledge / baigie

    ベイジでエンジニアをしている野村です。 ベイジには2012年の新年ともに入社し、WordPressやMovable TypeなどのCMSのカスタマイズなど、サーバーサイドの開発を中心に行っています。今後もそのあたりの情報を発信...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう