Widgets = Sicherheitsrisiko?

  • Hallo,

    ich habe mal etwas mit Wordpress MU rumgespielt und mir 1, 2 Testblogs erstellt. Ich möchte WPMU eigentlich nur für mich und vielleicht engere Freunde verwenden, habe aber eine Frage zur Sicherheit.

    Einige Themes (u.a. das Standardtheme) bieten über die Widgets die Funktion an PHP Code in das Theme einzubauen. Ist das – im Punkte Sicherheit – ein Problem, oder wird der Code noch gefiltert (z.B. nur Template Tags möglich)?

    Würde gerne das Theme K2 RC3 verwenden.

    Ich bin nicht wirklich privatversichert, mir viel nur kein besserer Name ein :-/

    Einmal editiert, zuletzt von privatversichert (8. November 2007 um 14:01)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo,

    ich habe mal etwas mit Wordpress MU rumgespielt und mir 1, 2 Testblogs erstellt. Ich möchte WPMU eigentlich nur für mich und vielleicht engere Freunde verwenden, habe aber eine Frage zur Sicherheit.

    Einige Themes (u.a. das Standardtheme) bieten über die Widgets die Funktion an PHP Code in das Theme einzubauen. Ist das – im Punkte Sicherheit – ein Problem, oder wird der Code noch gefiltert (z.B. nur Template Tags möglich)?

    Würde gerne das Theme K2 RC3 verwenden.

    WordPress MU ist in Sachen Filterung von Einträge und Widgets ziemlich streng. Nicht mal simple iFrames sind erlaubt, man brauch garnicht von PHP und JavaScript reden, alles verboten. In den Textwidgets kann man nur Text und simples HTML nutzen.

    Gruß Dennis

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!