是否可以通过URL /搜索查询等访问自定义字段?

时间:2012-07-10 11:28:11

标签: wordpress security custom-fields

我打算建立一个销售域名的网上商店。

每个域都是一个帖子,每个帖子包含大约10个自定义字段。

我的问题是,如果我不查询它们,这些自定义字段是否可访问?

例如,您转到单个帖子(在我的案例中是域概述),您可以检索我的自定义字段的值吗?否则,人们可以检索代码,而无需付费。如果我不查询这些自定义字段,或者不是所有这些字段都可以访问这些字段吗

在自定义字段中保留代码的位置是否安全?

提前致谢!

1 个答案:

答案 0 :(得分:0)

不应该能够,但是WP中总是存在安全漏洞的可能性,甚至是对WP Admin区域或MySQL数据库的暴力攻击这样简单的事情。< / p>

我会谨慎行事,并将任何关键数据保存在单独的系统中。也许在某人购买之后,您可以让他们登录到一个单独的系统来检索他们的激活码。

Gumroad可能是一个体面的端到端履行系统。您的每个域都是一个单独的Gumroad产品,您可以将短链接粘贴到WordPress中作为自定义字段。更多信息:https://gumroad.com/