• فیلترها (Filters)

    بررسی اجمالی فیلترها یک روش برای تغییر بخشی از داده های یک تابع توسط یک تابع دیگر هستند . فیلترها نیز مانند اکشن ها یک نوع قلاب هستند اما برعکس آنها عمل می کنند . برای استفاده از فیلترها باید تابع add_filter()  را فراخوانی کنید . این تابع به ۲ پارامتر نیاز دارد :   ۱- […]
  • اکشن ها (Actions)

    بررسی اجمالی اکشن ها یک نوع از قلاب ها هستند . اکشن ها یک روش هستند که به یک تابع امکان می دهند روی عملکرد تابعی دیگر تاثیر بگذارد . بنابراین کدهای تابع اضافه شده می تواند در یک نقطه خاص در زمان اجرای هسته وردپرس ، یک افزونه و یا یک پوسته ، اجرا […]
  • قلاب ها

    مقدمه قلاب ها یک روش برای تعامل یک بخش از کد با یک بخش کد و تغییر در آن هستند . قلاب ها پایه و اساس تعامل پوسته ها و افزونه ها با هسته وردپرس هستند . خود هسته وردپرس نیز به صورت گسترده ای از قلاب ها استفاده می کند . ۲ نوع قلاب […]
  • Nonce ها

     در این بخش می خوانیم : Nonce ها نتیجه گیری   Nonce ها Nonce ها اعداد تولید شده ای توسط وردپرس هستند ، که به منظور تایید منشاء (منبع) و هدف درخواست های ارسالی به وردپرس ، برای کمک به تامین امنیت وردپرس ، وجود دارند . هر Nonce تنها یکبار می تواند مورد استفاده […]
  • امنیت خروجی

    در این بخش می خوانیم :   فرار (Escaping) فرار با محلی سازی (Escaping with localization) فرار با اچ تی ام ال مجاز (Escaping with allowed HTML) نتیجه گیری       هر وقت که یک داده را از وردپرس برای نمایش در سایت آماده می کنید ،باید آن را توسط فرار یا Escaping آماده […]
  • امنیت ورودی

    در این بخش می خوانید :   اعتبارسنجی پاک سازی نتیجه     هر زمانی که داده ای به وردپرس وارد می شود ، چه از طریق فرم ارسال شده و چه از طریق منابع خارجی مانند feed ها، فراخوانی API ها و … ، شما باید جهت تامین امنیت وردپرس ، آنها را اعتبارسنجی […]
  • اعتبار سنجی داده ها

    در این بخش می خوانید :   اعتبار سنجی چیست ؟ اعتبار سنجی داده چگونه انجام می شود ؟ توابع هسته وردپرس توابع جاوااسکریپت و پی اچ پی سفارشی       اعتبار سنجی داده چیست ؟ اعتبار سنجی داده به معنی بررسی داده های ورودی جهت صحت نوع و مقدار آنها ، قبل از […]
  • بررسی قابلیت های کاربر

    همانطور که قبلاً  توضیح داده شد ، شما همیشه می خواهید از حملات تزریق کد یا XSS جلوگیری کنید . برای انجام اینکار نیاز دارید که یک کاربر را شناسایی کنید و از قابلیت ها و دسترسی های نقش کاربری او ، قبل از هرگونه عملیاتی که با بانک اطلاعاتی یا سایر قسمت های وردپرس […]
  • امنیت افزونه

    در این بخش می خوانید امنیت ورود امنیت خروجی با فرار خروجی (Escaping Output ) تایید اعتبار منابع خارجی با شما تبریک می گوییم ، کدهای افزونه شما بخوبی کار می کنند ، اما دارای امنیت کافی هستند ؟   اگر سایت کاربران افزونه شما هک شد ، افزونه شما چه محافظتی از آنها انجام می […]
  • متدهای حذف در سایت های وردپرس

    افزونه شما ممکن است به عملیات یا کارهایی جهت پاکسازی در هنگام حذف شدن از سایت ، نیاز داشته باشد . یک افزونه زمانی حذف می شود که کاربر مدیر ابتدا افزونه را غیر فعال کرده و سپس روی لینک “حذف” کلیک کنید . در هنگام حذف افزونه ، شما باید هر گونه بازنویسی قوانین […]
  • قلاب های فعال و غیر فعال سازی

    قلاب های فعال و غیر فعال سازی روش هایی را جهت اجرای عملیات های مورد نظر شما ، در زمان فعال یا غیر فعال سازی افزونه را فراهم می کنند . افزونه ها می توانند در هنگام فعال سازی ، یک روال دلخواه را اجرا کنند . به عنوان مثال می توانند قوانین (Rules)  را […]
  • درج یک مجوز نرم افزار در افزونه

    بیشتر افزونه های وردپرس مانند خود وردپرس تحت مجوز GPL منتشر می شوند ، هر چند ممکن است گزینه های دیگری نیز وجود داشته باشد . همیشه تمام جنبه های مجوز استفاده از افزونه خود را به صورت شفاف و واضح بنویسید تا از هرگونه سوء استفاده یا سوء برداشت جلوگیری شود . در بخش […]
صفحه 4 از 5«12345 »