Hallo,
ich sitze gerade daran ein eigens Script zu schreiben, welches verschiedene Wordpress Funktionen wie z.B. wp_insert_post() nutzt. Was mich jetzt interessiert, sind generelle Sicherheitsaspekte. Wenn ich Wordpress Funktionen nutze um ein Attachment einzufügen, einen Beitrag zu schreiben oder was auch immer. Wie soll ich mit übermittelten Werten sicherheitstechnisch verfahren?
Wenn ich z.B. einen Post mit Werten aus einem übermittelten Formular erstelle:
$my_post = array();
$my_post['post_title'] = $_POST['title'],
$my_post['post_content'] = $_POST['content'];
$my_post['post_status'] = 'pending';
$my_post['post_author'] = 2;
$my_post['post_category'] = array($_POST['cat']);
$id = wp_insert_post($my_post);
Welche Maßnahmen sollte ich mit den übermittelten Werten $_POST['title'] und $_POST['content'] u.s.w. treffen, die ich in den Post einfügen will, um Injections oder Angriffe zu vermeiden. Werden bei Wordpress die Werte automatisch überprüft, escaped u.s.w. oder sollte ich vorher bestimmte Sicherheits-Funktionen von Wordpress aufrufen und wenn ja, welche Wordpress-eigenen gibt es?
Gruß
Oneside