Как вы защищаете свой плагин WordPress? - PullRequest
0 голосов
/ 22 апреля 2020

Я новичок в плагинах WordPress. Не PHP делал это некоторое время.

Я делаю хорошие успехи, но это только что пришло мне в голову. Плагин, по сути, выгружает кучу PHP файлов на ваш сервер WordPress, так что любой, кто имеет доступ к root, может увидеть ваш код и, следовательно, скопировать его, если захочет.

Как бы вы защитились от этого в плагине? Это вообще возможно?

Мне было бы интересно узнать, каково общее согласие

1 Ответ

0 голосов
/ 22 апреля 2020

Вы можете использовать ограничение доступа, чтобы пометить каталоги как содержащие только сценарии (т.е. сообщить серверу, что он должен обслуживать только результат выполнения, а не необработанный контент).

В Apache вы делаете это добавив директиву Deny from all для файлов, к которым пользователь вообще не должен обращаться по имени, и убедившись, что все файлы, являющиеся точками входа в ваш код, имеют расширение. php или .php3.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...