Security Blog
Security Blog

Ispettore plugin

Uno speciale plugin WordPress rileva possibili problemi di sicurezza e privacy nei plugin installati sul tuo sito web


English version: Plugin Inspector


Vuoi saperne di più sui plugin che hai installato sul tuo blog?

Il plugin Plugin Inspector è un modo semplice per controllare i plugin installati sul tuo WordPress e assicurarti che i plugin non utilizzino funzioni WordPress obsolete e alcune funzioni non sicure come eval, base64_decode, system, exec, ecc. Alcune di queste funzioni possono essere utilizzate per caricare codice dannoso (malware) dalla fonte esterna direttamente al sito o al database WordPress.

Caratteristiche

  • Esegue la scansione dei plugin per le funzioni WordPress deprecate
  • Esegue la scansione dei plugin per funzioni non sicure come eval, base64_decode, system, exec, ecc.
  • Controlla i plugin per trovare le vulnerabilità elencate nel database delle vulnerabilità di WPScan
  • Bellissimo visualizzatore di codice sorgente con evidenziazione

Plugin Inspector ti consente di visualizzare tutte le funzioni deprecate complete di percorso, numero di riga, nome della funzione deprecata e la nuova funzione consigliata da utilizzare. I controlli vengono eseguiti tramite una semplice pagina di amministrazione e tutti i risultati vengono visualizzati contemporaneamente. Questo è molto utile per gli sviluppatori di plugin o per chiunque voglia saperne di più sui plugin installati.

Tutto il codice che utilizza le funzioni deprecate dovrebbe essere convertito per utilizzare la sua sostituzione, se ne esiste una. Perché le funzioni obsolete non sono più supportate e potrebbero essere rimosse dalle versioni future di WordPress.

Plugin Inspector has found vulnerability

Plugin Inspector has found vulnerability

Scarica Plugin Inspector da WordPress.org

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.