WordPress对新插件提交强制双重身份验证

AI 智能摘要
安全审查负责人 Chris Christoff 宣布了两项针对 WordPress 插件目录的新变更,自 2024 年 10 月 1 日起生效。这些变更旨在加强插件目录的安全性,并在插件开发人员中推广最佳实践。
图片[1]-WordPress对新插件提交强制双重身份验证-搬主题

安全审查负责人 Chris Christoff 宣布了两项针对 WordPress 插件目录的新变更,自 2024 年 10 月 1 日起生效。这些变更旨在加强插件目录的安全性,并在插件开发人员中推广最佳实践。

强制双因素身份验证

自 2024 年 10 月 1 日起,所有插件所有者和提交者必须启用双因素身份验证 (2FA),才能向 WordPress 插件目录提交新插件。Automattic 赞助的开发人员 Dion Hulse 上个月宣布了这一变更。

我们鼓励插件所有者启用 2FA,审查提交者的访问级别,并使用 SVN 密码选项和发布确认等附加安全功能。此外,还提供了关于配置双因素身份验证和确保插件提交者账户安全的详细指南。

插件检查工具

从现在起,提交到插件目录的任何新插件都将首先使用插件检查工具进行提交前检查。如果发现任何错误,提交将被阻止,直到错误被修复。

这一新步骤旨在减少审核队列,让插件作者在提交插件进行人工审核之前就能发现常见问题。插件检查有助于识别常见问题,例如插件头和 readme.txt 文件之间的版本不匹配、文本域不正确以及 readme 中的 “Tested To ”值错误。虽然插件检查增加了一层自动化功能,但它不会取代对插件的人工审核。

© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容