Ein Bekannter von mir richtet gerade einen Blog ein. Darauf möchte er auch anderen Benutzern die Möglichkeit einräumen Artikel zu verfassen. Ich bin mir allerdings nicht ganz sicher welchen Schaden "fremde" User im Backend anrichten können.
Wir haben uns nun zwei Varianten ausgedacht wie man das ganze verwirklichen könnte:
- Mit dem Plugin WP-User-Frontend. Die Artikel würden dann direkt im Frontend erstellt. Allerdings ist diese Lösung für das Projekt eher Suboptimal, würde zur Not aber funktionieren.
- Benutzer könnten sich via E-Mail melden, der Admin würde dann die Identität manuell prüfen und ebenfalls manuell einen Account anlegen. Mit "Mitarbeiter" Rechten.
Bei Variante zwei sind wir uns einfach nicht sicher ob jemand mit Mitarbeiter Rechten Schadcode im Backend einschleusen kann. Was mir klar ist, der Upload Ordner müsste natürlich regelmässig auf .php Dateien und ähnliches überprüft werden. Aber gibt es sonst noch Möglichkeiten Schadcode einzuschleusen?
Danke für Eure Hilfe.