Fragen/Hinweise nach kurzem Blick in den Quellcode der Version 1.0.2:
Warum schreibt das Plugin in globale [FONT=courier new]$_SERVER[/FONT] und [FONT=courier new]$_HTTP_SERVER[/FONT] Variablen?
Warum setzt das Plugin ein globales [FONT=courier new]error_reporting(0)[/FONT] ?
Generische Funktionsnamen wie [FONT=courier new]log_attack[/FONT], [FONT=courier new]strtoraw[/FONT] oder [FONT=courier new]protect_plugins[/FONT] usw. sollte man ohne Prefix nicht verwenden.
Die Funktion [FONT=courier new]current_htaccess()[/FONT] nutzt je nach Installations-Art/-Ordner von WordPress einen falschen Pfad.
Den closing PHP Tag ?> mit darauf folgendem LF am Ende der Dateien sollte man entfernen.