プラグインインスペクター
特別な WordPress プラグインは、Web サイトにインストールされているプラグインで発生する可能性のあるセキュリティとプライバシーの問題を検出します
English version: Plugin Inspector
ブログにインストールしたプラグインについて詳しく知りたいですか?
Plugin Inspector プラグインは、WordPress にインストールされているプラグインをチェックし、プラグインが非推奨の WordPress 関数や、eval、base64_decode、system、exec などの安全でない関数を使用していないことを確認する簡単な方法です。悪意のあるコード (マルウェア) を外部ソースからサイトまたは WordPress データベースに直接送信します。
特徴
- 非推奨の WordPress 機能のプラグインをスキャンします
- eval、base64_decode、system、exec などの安全でない関数のプラグインをスキャンします。
- プラグインをチェックして、WPScan 脆弱性データベースにリストされている脆弱性を見つけます
- ハイライト付きの美しいソースコードビューア
Plugin Inspector を使用すると、パス、行番号、非推奨関数名、および使用する新しい推奨関数を含むすべての非推奨関数を表示できます。チェックはシンプルな管理ページで実行され、すべての結果が一度に表示されます。これは、プラグイン開発者や、インストールされているプラグインについて詳しく知りたい人にとって非常に便利です。
非推奨の関数を使用するすべてのコードは、置換が存在する場合はそれを使用するように変換する必要があります。非推奨の機能はサポートされなくなり、WordPress の将来のバージョンから削除される可能性があるためです。
WordPress.org から Plugin Inspector をダウンロード
Security Blog
Next Post
ワードプレス 5.4.1. 7 つの XSS 脆弱性を修正するセキュリティ更新プログラム
Releases