Jawaban:
Tidak, tidak ada risiko keamanan. Kedua file melakukan pemeriksaan kewarasan sebelum sesuatu terjadi.
Jika WordPress sudah diinstal:
install-helper.php
mengembalikan hanya halaman kosong.install.php
mengatakan WordPress sudah diinstal dan Anda harus masuk:
Anda dapat melarang akses ke kedua file dengan aturan sederhana di .htaccess Anda di atas aturan permalink:
RedirectMatch Permanent wp-admin/install(-helper)?\.php /
Ini akan mengarahkan semua permintaan ke file-file ini ke halaman rumah.
# nginx configuration
location ~ wp-admin/install(-helper)?\.php {
rewrite ^(.*)$ / redirect;
}