Benutzer ans Backend lassen oder doch lieber das Plugin WP-User-Frontend

  • Ein Bekannter von mir richtet gerade einen Blog ein. Darauf möchte er auch anderen Benutzern die Möglichkeit einräumen Artikel zu verfassen. Ich bin mir allerdings nicht ganz sicher welchen Schaden "fremde" User im Backend anrichten können.

    Wir haben uns nun zwei Varianten ausgedacht wie man das ganze verwirklichen könnte:

    1. Mit dem Plugin WP-User-Frontend. Die Artikel würden dann direkt im Frontend erstellt. Allerdings ist diese Lösung für das Projekt eher Suboptimal, würde zur Not aber funktionieren.
    2. Benutzer könnten sich via E-Mail melden, der Admin würde dann die Identität manuell prüfen und ebenfalls manuell einen Account anlegen. Mit "Mitarbeiter" Rechten.

    Bei Variante zwei sind wir uns einfach nicht sicher ob jemand mit Mitarbeiter Rechten Schadcode im Backend einschleusen kann. Was mir klar ist, der Upload Ordner müsste natürlich regelmässig auf .php Dateien und ähnliches überprüft werden. Aber gibt es sonst noch Möglichkeiten Schadcode einzuschleusen?

    Danke für Eure Hilfe.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!