Saya telah menemukan potongan-potongan berikut dalam tema dari waktu ke waktu:
if ( ! defined('ABSPATH')) exit('restricted access');
Itu pada awal beberapa (semua?) File PHP dalam sebuah tema dan itu seharusnya mencegah akses langsung file tersebut oleh sumber jahat.
Saya melihat bahwa ini tidak termasuk dalam Twenty Ten atau Eleven dan saya belum pernah melihatnya direkomendasikan dalam dokumentasi WordPress resmi. Sepertinya ini ide yang bagus bagi saya, tetapi saya juga tidak cukup tahu tentang keamanan untuk menilainya dan tidak dapat menemukan banyak hal dengan Google.
Apakah ini sesuatu yang harus saya miliki dalam tema khusus saya? Jika demikian, apakah harus di semua file PHP atau hanya beberapa?
defined('WPINC') ? : die();
P
defined('ABSPATH') OR exit;