结合并保护双Wordpress安装

时间:2011-12-06 17:49:50

标签: wordpress wordpress-plugin

我被指派为现有报纸添加一些功能。这份报纸基于Wordpress。他们希望为订阅用户添加订阅功能,以接收包含最新新闻和其他内容的电子邮件。

他们还想要一个优惠券系统,我打算使用CouponPress(http://www.couponpress.com/)来实现,这是一个单独的Wordpress安装优惠券。

他们希望将订阅者功能与主博客完全分开,以避免为攻击者打开安全漏洞以获得管理员或编辑角色并弄乱报纸。

你对此有何建议?

如果我将订阅功能附加到第二个博客,是否有插件或其他东西自动通过电子邮件发送第二个博客的下标,其中包含每日或每周的最新条目?我希望第二个博客看起来是第一个用户的一部分。也许在主博客中以某种方式复制用户列表,但避免在其上签名。

您怎么看?

感谢您的帮助

1 个答案:

答案 0 :(得分:0)

只是为订阅功能提出一个想法,如果你确实去了另一个博客的订阅路径,你可以写一些快速和脏的函数来查询新的甚至是一个sql触发器来将新用户记录复制到另一个db (我不知道mysql是否允许inter db copy触发器) - 我真的不知道你会以这种方式实现什么。如果数据不安全和消毒,有人可能会尝试运行SQL注入。然后将记录复制到另一个数据库也会污染它。

更好地使用wordpress良好的安全插件,加强服务器访问等