用户是否会传播病毒或对多站点安装造成危害?用户能否在帖子中使用“HTML”选项?我的多站点在哪些方面有机会受到攻击?
你能给我建议一些使用multisite的注意事项吗?我想像任何其他博客平台一样,维护Muilti网站,以便公众注册。
用户是否会传播病毒或对多站点安装造成危害?用户能否在帖子中使用“HTML”选项?我的多站点在哪些方面有机会受到攻击?
你能给我建议一些使用multisite的注意事项吗?我想像任何其他博客平台一样,维护Muilti网站,以便公众注册。
现成的multisite与wordpress具有相同的安全性。com给了它的用户——因为它可以去除各种额外的东西,即使你是自己博客的管理员。超级管理员拥有基本的WordPress权限,其他人没有。
没有iFrame,没有javascript,没有代码。
免责声明-我对多站点细节没有经验。
这取决于用户的访问量:
以任何形式提交/运行PHP代码的能力-不好,绝不允许
如果用户可以安装插件或主题,那么我的答案是肯定的
加上:
wpmu和正常wp基本上没有区别。
有很多方法可以攻击wp实例,尤其是当您很少更新站点时。因此,第一个提示是在发布更新时立即更新。
您可以通过以下步骤强化安装:http://codex.wordpress.org/Hardening_WordPress
如果您错过了一些步骤,不允许您的用户安装新的主题和插件将非常有帮助,当用户可以上传和运行php脚本时,他们有很大的能力。
我正在迁移到WordPress多站点实例的许多站点都在帖子中嵌入了视频和iFrame。我宁愿禁用WordPress功能,在导入时去掉嵌入的内容,而不是将每篇文章转换为犹太教式的视频嵌入方式。编辑帖子时禁用剥离是as simple as disabling the kses filter. 不幸的是,我不知道导入帖子需要禁用什么。目前我怀疑wp\\u insert\\u post()方法,但没有缩小过滤器的范围。有什么想法吗?Update: 这是特定于WordPress Multisite的。导入到单个Wo