samedi 26 septembre 2026
À propos
Contact
WP Moderne
.
Accueil › Sécurité
Vous parcourez
Durcissement, nonces, capacités, échappement, sanitation, veille vulnérabilités.
Un champ d'upload de formulaire de contact acceptait des fichiers PHP déguisés en images. Diagnostic complet de la faille et correctif par
Un champ d'envoi de fichier mal validé dans une extension maison ouvre la porte à l'exécution de code. La bonne méthode, étape
Vérifier un rôle plutôt qu'une capacité est l'erreur la plus courante dans les extensions WordPress. Voici comment bien utiliser current_user_can.
Quand un incident survient, savoir qui a fait quoi et quand change tout. Comparatif de trois approches pour tracer l'activité admin.
Le dossier des médias accepte des fichiers d'inconnus. Interdire à PHP de s'y exécuter neutralise la quasi-totalité des webshells déposés.
644, 755, 440… derrière ces chiffres se cache une des causes les plus fréquentes de sites piratés ou de mises à jour
wp_nonce_field, wp_verify_nonce, check_admin_referer : les nonces sont partout dans WordPress. Voici comment ils fonctionnent et les erreurs à éviter.
Les nonces WordPress ne sont pas de vrais jetons de sécurité et expirent selon une logique en deux temps souvent mal comprise.
← Précédent
Suivant →
Aucun article ici pour le moment. Revenez bientôt !