我怎样才能拍下WordPress网站的当前状态的“快照”,然后授予自由职业者管理员权限,最后检查他们是否只更改了雇佣来修复的文件?(没有隐藏在其他地方的后门代码)
我考虑过git repo,但它位于安装目录中。所以从理论上讲,它是可以篡改的。我想我可以有一个远程git克隆并进行测试。不确定是否还有其他方法。。。?
我怎样才能拍下WordPress网站的当前状态的“快照”,然后授予自由职业者管理员权限,最后检查他们是否只更改了雇佣来修复的文件?(没有隐藏在其他地方的后门代码)
我考虑过git repo,但它位于安装目录中。所以从理论上讲,它是可以篡改的。我想我可以有一个远程git克隆并进行测试。不确定是否还有其他方法。。。?
通过使用版本控制和读取历史记录。
将所有内容添加到git存储库,并让自由职业者通过git
. 不允许他们使用内置的WP编辑文件屏幕,使用使用现代流,使用诸如GitHub/BitBucket/等服务或专用git存储库。
甚至还有一个命令叫做git fsck
这将检查git repos对象数据库的连接。
我遵循wordpress codex网站上关于通过插件创建管理主题的说明。我激活了插件,但我的样式表没有包含在<head>.. 这是我的代码:add_action( \'admin_init\', \'kd_plugin_admin_init\' ); add_action( \'admin_menu\', \'kd_plugin_admin_menu\' ); function kd_plugin_admin_init() { /* Register