恶意字符串检测

关于恶意字符串检测的技术文章和开发文档。

PHP使用支付宝SDK一点心得

PHP使用支付宝SDK一点心得

文章介绍了PHP版支付宝SDK的两个版本,通用版适用于未使用命名空间的项目,Easy版适用于使用命名空间的项目,提供更便捷的调用方式,并附带了示例代码和配置说明。

2024-07-27 540 后端开发
果果安全卫士识别出了恶意访问IP

果果安全卫士识别出了恶意访问IP

服务器负载高,发现多个香港IP频繁访问,尝试xmlrpc漏洞、登录后台及下载代码。使用WordPress安全卫士拦截并封禁IP段,第三方JS统计未显示这些IP。

2024-02-20 998 后端开发
WordPress果果推送插件使用教程

WordPress果果推送插件使用教程

文章介绍了如何通过插件实现网站链接的定时推送,包括设置推送平台、检查配置、访问特定网址确保任务运行,以及处理推送失败和记录查看方法。

2022-11-27 774 后端开发

【WordPress插件开发手册】如何国际化您的插件

本文详细介绍如何对 WordPress 插件进行国际化(i18n)设置。内容涵盖使用 gettext 系列函数实现字符串翻译、配置文本域与域名路径、处理变量占位符及复数逻辑、区分语境消歧义等核心技巧,同时提供最佳实践指南,帮助开发者构建支持多语言的优质插件。

2026-10-07 3 后端开发

【WordPress主题开发手册】样式参考

本文详细介绍如何在 WordPress 的 theme.json 文件中配置全局及区块级样式。内容涵盖边框、颜色、尺寸、滤镜、阴影、间距、字体排版及自定义 CSS 等核心属性的设置方法与 JSON 示例,帮助开发者灵活定制主题外观。

2026-10-05 3 后端开发

【WordPress插件开发手册】国际化安全

本文深入探讨 WordPress 国际化开发中的关键安全问题。文章重点讲解了如何防范翻译者提交的恶意代码与垃圾邮件,强调必须对国际化字符串进行转义处理,避免直接包含 URL。同时介绍了使用占位符替代链接、自行编译.mo 文件以及利用 Polyglots 团队验证机制等最佳实践,帮助开发者构建更安全的多语言网站。

2026-10-07 1 后端开发

【WordPress插件开发手册】常见问题

本文汇总了 WordPress 插件审查团队在审核过程中遇到的常见问题与安全准则。内容涵盖输入数据清理、验证与转义的最佳实践,防止 XSS 和 SQL 注入漏洞;详细说明了命名空间、前缀规范及 GPL 许可证合规要求;同时涉及 WPDB 安全调用、第三方库依赖管理、国际化翻译标准以及文件上传与远程资源调用的安全策略,旨在帮助开发者提升插件安全性与兼容性。

2026-10-07 1 后端开发

【WordPress插件开发手册】路由与端点

本文详细介绍 WordPress REST API 的路由与端点配置方法。内容涵盖如何使用 register_rest_route() 函数注册路由、定义命名空间及版本、设置 HTTP 方法(GET/POST/PUT/DELETE)、处理路径变量获取资源,以及实现权限回调和参数验证清理机制,帮助开发者构建安全高效的自定义 API 接口。

2026-10-07 2 后端开发