更新后的主要版本是否比更新后的旧版本更安全?
这是相当含糊的。无论安全性变化有多大或多么微不足道,这都是完全无关的。在次要版本和主要版本之间,甚至在主要版本之间,可能有也可能没有重大的安全增强。要真正了解版本之间的重大更改,您需要通过change logs, release archives 和错误报告
是4.4.2(2016年2月2日起)比4.0.10(也是2016年2月2日起)安全得多
很可能是的。From what I could pick up, WordPress v4中存在两个安全问题。4.1在v4中固定。4.2并且它也在v4中固定。0通过v4。0.10。除此之外,如何v4。0(通过其次要版本)不断更新v4的安全更新。我不知道,这是你需要回溯的东西。您需要记住,旧版本不是主动维护的,因此大多数更新可能无法到达旧版本。A note from the release archive
除了积极维护的4.4系列中的最新版本外,所有这些都不安全
4.5(作为4.5.0首次发布时)会比4.4.2安全得多吗?或者它可能不如4.4.2安全,因为4.5还没有安全更新?
这是不可能正确回答的。v4可能存在一些小的安全问题。4.2将在v4中固定。5,但可以肯定的是,您需要仔细阅读错误报告。一般来说,新版本应该更安全。
我想你真的错过了大局。除了安全更新和bug修复,为什么WordPress会发布主要版本?核心开发人员承诺发布two major versions per year, 每一个都至少有一个新特性,它对任何人的想法都是完全开放的。除此之外,一个新主题每年发布一次,该主题发布的年份紧随其后。例如,今年的主题被称为Twenty16
诚然,随着每一项新功能或当前功能的重大更改,都会出现某种类型的错误,这可能会或可能不会导致安全问题。以前版本中可能仍存在隐藏的安全问题,有待发现
总之,保持WordPrerss最新对安全性有更多好处。自WordPress 4.0发布以来,此后的所有主要版本都发生了重大变化,推出了许多令人兴奋且非常有用的新功能(还有一些不太好的,如表情符号)。
从纯粹的安全角度来看,坚持使用最新的稳定版本绝对是有益的,因为它是正在积极维护的版本,因此应该是最安全的版本。任何次要版本(如4.0.10版)都没有积极维护,并且可能在过去错过了其他次要的安全更新。
最后,如果你的PHP版本和恐龙一样老,并且你正在使用的主题和/或插件中有联盟大楼大小的漏洞,那么以上所有内容都是完全不相关的,也是浪费时间。记住,WordPress使用PHP作为语言,它只是一个主题和插件的平台。在沙滩上(过时的PHP)建立一个适当的坚实基础(最新的WordPress),然后用稻草建造一座房子(糟糕的安全主题和插件),并希望你的房子能够抵御洪水、震颤或火灾(恶意攻击),这真的没有用