Security Blog
Security Blog

プラグインインスペクター

WordPressの特別なプラグインが、ウェブサイトにインストールされているプラグインにおけるセキュリティとプライバシーに関する潜在的な問題を検出します。


English version: Plugin Inspector


ブログにインストールしたプラグインについてもっと詳しく知りたいですか?

Plugin Inspectorプラグインは、WordPressにインストールされているプラグインを簡単にチェックし、プラグインが非推奨のWordPress関数や、eval、base64_decode、system、execなどの安全でない関数を使用していないことを確認するための便利なツールです。これらの関数の中には、外部ソースから悪意のあるコード(マルウェア)をサイトやWordPressデータベースに直接読み込むために使用されるものがあります。

特徴

  • WordPressプラグインをスキャンして、非推奨の関数を検出します。
  • プラグインをスキャンして、eval、base64_decode、system、execなどの安全でない関数を検出します。
  • プラグインをチェックして、WPScan脆弱性データベースに記載されている脆弱性を検出します。
  • ハイライト機能付きの美しいソースコードビューア

Plugin Inspector を使用すると、非推奨となったすべての関数を、パス、行番号、非推奨関数名、および推奨される新しい関数とともに確認できます。チェックはシンプルな管理ページから実行され、すべての結果が一度に表示されます。これは、プラグイン開発者やインストール済みのプラグインについて詳しく知りたい人にとって非常に便利です。

非推奨の関数を使用しているコードはすべて、代替関数が存在する場合は、それを使用するように変換する必要があります。非推奨の関数はサポートされなくなり、将来のWordPressバージョンから削除される可能性があるためです。

Plugin Inspector has found vulnerability

Plugin Inspector has found vulnerability

WordPress.org から Plugin Inspector をダウンロード

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.