Umgang mit "ABSPATH"

  • Hallo,
    in einem Wordpress-Buch steht folgender Sicherheitstipp:

    PHP
    <?php
    if ( !defined('ABSPATH') ) exit;
    ?>

    Nun weiß ich nicht, wohin mit diesem Befehl.
    Auf der Suche nach einer Lösung bin ich auf folgendes gestoßen.

    also die unterschiedlichsten Aktionen bei Nichtvorhandensein von ABSPATH.
    Sind diese so korrekt und wo soll die oberste Angabe eingefügt werden?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Zitat:
    Sicherheitstipp: !defined(ABSPTH)
    Fehleranfällige Plugins sind immer wieder einer der Gründe, weshalb eine Wordpress-Anwendung gehackt werden kann......

  • Wenn man den besagten Absatz in Deinem Buch "WordPress für Entwickler" liest, steht da doch ziemlich genau, wie man diesen Code für eigene PHP-Dateien benutzt und was er bedeutet bzw. bewirkt. Was genau daran ist unklar?

  • b3317133 [INDENT]

    Unklar ist, warum, wenn dies so wichtig ist, es in vielen Plugins fehlt oder dort andere Aktionen erfolgen.




    Werde Dir jetzt nicht Dein Buch vorlesen, sorry.

    Das ist keine Antwort darauf, warum es oft fehlt oder anders gehandhabt wir.
    Das Buch sollten daher die andern lesen.

    denn in dem thread https://wordpress.org/support/top.. gibt es noch keine klare Antwort zu der Frage.



    Doch, klipp und klar:
    Prevent direct access to your files

    Du zitierst einen Beitrag. Ich habe alles gelesen,insbesondere den Eintrag von prandrews73
    3 weeks, 3 days ago

    I think this is an excellent question and would like to hear from experienced developers about why the snippet is used in some files and not others.


    [/INDENT]


  • I think this is an excellent question and would like to hear from experienced developers about why the snippet is used in some files and not others.

    weil das Design von WordPress kaputt ist - verwenden einige Entwickler if ( !defined('ABSPATH') ) exit; bei einigen Scripten. Andere verwenden

    PHP
    /* Quit */
    defined('ABSPATH') OR exit;

    andere sind human

    PHP
    if ( ! function_exists( 'add_filter' ) ) {
    	header( 'Status: 403 Forbidden' );
    	header( 'HTTP/1.1 403 Forbidden' );
    	exit();
    }

    Warum ist das Design von Wordpress kaputt? Bei einem richtigen Design - trennt man die Applikations-Logik vom Layout. D.h. im Web-Root Verzeichnis liegt maximal ein PHP Script. Und nur diese eine Script ist per URL erreichbar.

    Bie WordPress ist jedes PHP Script per URL erreichbar.

    Bei WordPress hast du dein Plugin in dem Verzeichnis
    ~/wp-content/plugin/dein/script.php Damit ist das Script auch per URL erreichbar: http://example.org/wp-content/plugin/dein/script.php

    Wenn du als Entwickler nicht möchtest, dass dein Script ausserhalb von WordPress per URL erreichbar ist - fragst du eine eindeutige Konstante ab. Bei dem kaputten WordPress ist ABSPATH mehr oder weniger üblich.

    Du musst dies sicherlich nicht verwenden... hat was man Sicherheit zu tun und dies ist nicht Thema von deiner Entwicklung

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!