安全策略

关于安全策略的技术文章和开发文档。

激活码管理系统无法接收短信

激活码管理系统无法接收短信

登录激活码管理系统时,使用手机号无法接收短信,需等待阿里云短信服务实名制报备完成,平均需3~5个工作日。

2025-03-24 955 后端开发
如何在 Ubuntu 22.04 上安装 Tomcat 10

如何在 Ubuntu 22.04 上安装 Tomcat 10

本文详细介绍在 Ubuntu 22.04 系统上从零安装和配置 Tomcat 10 的完整步骤。内容包括安装 OpenJDK 11、创建专用运行用户、下载并解压 Tomcat 二进制包、配置 systemd 服务单元文件以实现自动启动,以及设置防火墙端口和 Web 管理界面权限。同时提供如何升级版本、重启服务及测试访问端口的实用命令,帮助用户快速搭建安全的 Java 应用服务器环境。

2026-10-09 1 后端开发
WordPress果果推送插件使用教程

WordPress果果推送插件使用教程

文章介绍了如何通过插件实现网站链接的定时推送,包括设置推送平台、检查配置、访问特定网址确保任务运行,以及处理推送失败和记录查看方法。

2022-11-27 775 后端开发
果果安全卫士识别出了恶意访问IP

果果安全卫士识别出了恶意访问IP

服务器负载高,发现多个香港IP频繁访问,尝试xmlrpc漏洞、登录后台及下载代码。使用WordPress安全卫士拦截并封禁IP段,第三方JS统计未显示这些IP。

2024-02-20 998 后端开发

CentOS Stream 9安装mysql8

文章介绍了安装MySQL8的步骤,包括版本查看、服务启动及安全设置。重点涉及root密码设置、禁用匿名用户、禁止远程登录及删除测试数据库,以提升安全性。

2023-02-06 837 后端开发

【WordPress插件开发手册】服务端 PHP 与资源加载

本文详解 WordPress 插件开发中服务端 PHP 与资源加载的关键技术。涵盖使用 wp_enqueue_script 正确加载 jQuery、通过 wp_localize_script 传递数据及创建 nonce 验证安全性的方法。同时讲解 admin-ajax.php 请求机制、wp_ajax 钩子注册、后端数据处理流程以及 JSON 或 XML 响应发送策略,帮助开发者构建高效安全的 AJAX 通信系统。

2026-10-07 2 后端开发

【WordPress主题开发手册】包含 CSS 和 JavaScript(已归档)

本文详细介绍在 WordPress 主题中正确包含和注册 CSS 样式表与 JavaScript 脚本的方法。文章讲解了如何使用 wp_enqueue_style 和 wp_enqueue_script 函数,涵盖依赖管理、版本控制及媒体类型设置。同时深入探讨了块主题的 wp_enqueue_block_style 用法、脚本加载策略(async/defer)以及评论回复脚本的条件加载技巧,帮助开发者构建高效兼容的网站。

2026-10-05 3 后端开发

【WordPress插件开发手册】建议网站隐私政策文本

本文提供 WordPress 网站隐私政策文本建议,指导管理员通过 wp_add_privacy_policy_content 函数添加插件相关声明。内容涵盖个人数据收集、共享对象及保留时长等关键问题,帮助站点满足 GDPR 等行业监管披露要求,确保用户数据透明与安全。

2026-10-07 1 后端开发

【WordPress插件开发手册】详细插件指南

本文详细介绍 WordPress 插件目录的官方指南,涵盖 GPL 许可证兼容性、代码可读性要求及软件即服务规范。重点阐述用户隐私保护、禁止未经同意跟踪、严禁推送外部可执行代码以及防范非法不诚实行为等核心准则,旨在为开发者提供透明公平的插件提交与开发环境。

2026-10-07 2 后端开发

【WordPress插件开发手册】常见问题

本文汇总了 WordPress 插件审查团队在审核过程中遇到的常见问题与安全准则。内容涵盖输入数据清理、验证与转义的最佳实践,防止 XSS 和 SQL 注入漏洞;详细说明了命名空间、前缀规范及 GPL 许可证合规要求;同时涉及 WPDB 安全调用、第三方库依赖管理、国际化翻译标准以及文件上传与远程资源调用的安全策略,旨在帮助开发者提升插件安全性与兼容性。

2026-10-07 2 后端开发