Review plugin wordpress

a marqué ce sujet comme résolu.

Je n’ai pas regardé tout le code, et ça fait longtemps que je n’ai pas fait de PHP de toute façon.

En revanche, je ne comprend pas cette ligne :

if ($_SERVER['REQUEST_METHOD'] === 'POST')
{
    ...
    posts();
    postsMeta();
    comments();
    commentsMeta();
}

Ca veut dire qu’à chaque requête POST, ton script se lance ?

Aussi, fait attention à bien vérifier la sécurité. WordPress te propose des fonctions pour vérifier qu’un utilisateur à bien le droit d’effectuer une action en fonction de son rôle.

+1 -0

Ce plugin ne s’affiche que dans le panel admin et n’est donc pas accessible pour n’importe qui ;)

Oui, ce bout de code permet de lancer les fonctions uniquement si le script est exécuté en POST (après la validation du formulaire)

Si tu le fais, tu profiteras du plugin mais rien de fou

Il n’est pas connecté à la base de donnée du wordpress .. il faut renseigner deux wordpress dans ta requête (la bdd de deux wordpress pour être précis) donc ça ne te servira pas à grand chose

Si tu le fais, tu profiteras du plugin mais rien de fou

Il n’est pas connecté à la base de donnée du wordpress .. il faut renseigner deux wordpress dans ta requête (la bdd de deux wordpress pour être précis) donc ça ne te servira pas à grand chose

rayandfz

C’est tout de même un accès qu’un visiteur lambda ne devrait pas avoir. Cela implique une potentielle porte d’entrée supplémentaire pour un utilisateur malveillant…

Connectez-vous pour pouvoir poster un message.
Connexion

Pas encore membre ?

Créez un compte en une minute pour profiter pleinement de toutes les fonctionnalités de Zeste de Savoir. Ici, tout est gratuit et sans publicité.
Créer un compte