Es ist schon erstaunlich, wieviel Halbwahrheiten und Falschinformationen hier verbreitet werden! Wenn man sich die Datei der 1. Fundstelle im o.g. Eingangsbeitrag von Dateinamen her auch nur ansieht, dann stellt man fest, daß dies nur in für die Differenzanzeige für Post Revisionen in .../text/Diff.php gemacht wird. Dies ist eine 3rd party library und nur zu WordPress hinzugefügt. Gewartet wird das Diff Tool aber in einem anderen Projekt.
Die 2. Fundstelle ist die von WorkPress selbst und diese bevorzugt den Wert der Konstanten WP_TEMP_DIR, wenn er denn gesetzt ist. Ansonsten wird ermittelt, wo sich das Temp Directory befindet.
Im Normalfall ist das von Server voreingestellte Temp Directory ein geshartes Directory über alle Domains dieses Servers. Also landen temporär erstmal alle Uploads aller Kunden auf diesem Server in diesem Verzeichnis. Man kann sich sehr einfach dieses Verzeichnis komplett auflisten lassen und alle Dateien ansehen, die andere hochladen, wenn die Scripte zum Hochladen die Dateien nicht wieder ihren Müll beräumen.
Aus diesem Grund kann man seinen eigenen Temp Pfad setzen, um Dateien auch nur im eigenen Domainbereich zu behalten, es ist kein sinnloses Unterfangen deswegen sondern hat auch was mit Sicherheit zu tun.
Wichtig: Wenn man das Verzeichnis aktiv durch die Konstante setzt, muß man allerdings auch gewährleisten, daß WordPress dort hin schreiben kann und die passenden Rechte gesetzt sind.
Ich persönlich bevorzuge meinen eigenen Temp Pfad, denn ersten kann ich dadurch sehr leicht sehen, ob Scripte "rumschweinen" und temporäre Dateien nicht beräumen und zweitens ich hab die hochgeladenen Dateien nur in meinem Domainspace und gebe die nicht für alle Kunden "temporär frei".