Externe .php Datei nutzen - plugin Pfad sichtbar - unsicher?

  • Hallo,

    ich erstelle momentan ein Plugin, in dessen Ordner also unter "wp-content/plugins/MEINPLUGIN" befindet sich eine .php Datei, welche ich per Javascript aufrufe, selbige wird dann in einem Popup geöffnet. Als Popup URL steht dann eben "MEINESEITE.TLD/wp-content/plugins/MEINPLUGIN/MEINEDATEI.PHP?foo=bar&gna=gnu". Kann man das auch irgendwie schöner lösen? Oder was meint ihr, wenn der ganze Plugin-Ordner Pfad zu sehen ist? Sicherheitskritisch?

    Grüße
    Basti46

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ist ein komplexes Thema, in das Du Dich massiv einarbeiten musst. Grundsätzlich sollten Deine GET-Variablen in das query_vars-Array aufgenommen werden.

    Beispiel:

    Die Rewrite-Rules füllen ein eigenes Kapitel bei Wordpress. Im Prinzip fügst Du aber eine Regel bei der Installation und Aktivierung eines Plugins hinzu:

    Code
    function prepInit() {
        global $wp_rewrite;
        add_rewrite_rule('^seite/([^/]*)/([^/]*)/([^/]*)/?','index.php?pagename=seite&lname=$matches[1]&aid=$matches[2]&kid=$matches[3]','top');
        add_rewrite_rule('^andereseite/([^/]*)/([^/]*)/?','index.php?pagename=andereseite&r=$matches[1]&rid=$matches[2]','top');
        
        $wp_rewrite->flush_rules();
    }

    Den Rest musste selber auf die Reihe kriegen - sowas füllt schon mal einen ganzen Abend... :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!