Tidak, seharusnya tidak. Jika sebuah plugin memiliki kerentanan hanya karena seseorang mungkin melihat struktur direktori itu rusak. Bug ini harus diperbaiki.
Keamanan melalui ketidakjelasan adalah bug untuk dirinya sendiri.
Terserah pemilik situs untuk mengizinkan atau melarang penjelajahan direktori.
Masalah kedua adalah kinerja: WordPress memindai semua file PHP di direktori root plugin untuk menemukan header plugin. Hal ini memungkinkan Anda untuk memiliki beberapa plugin di bawah direktori yang sama, misalnya /wp-content/plugins/wpse-examples/
.
Ini juga berarti bahwa file PHP yang tidak digunakan dalam direktori itu membuang-buang waktu dan memori ketika WordPress sedang mencari plugin. Satu file tidak akan banyak merugikan, tetapi bayangkan ini adalah praktik umum. Anda menciptakan masalah nyata dalam upaya untuk memperbaiki fiksi.
Options –Indexes
dalam htaccess yang dibundel, jadi file-file ini tidak diperlukan ...