在 WordPress 中安装插件时,您可以选择激活或停用它。
假设您有一个插件,其最新版本例如易受 XSS 攻击,并且您正在等待发布安全修复程序。我应该禁用还是卸载插件?推荐什么?
插件只是一堆 PHP(和其他)文件,安装后,它位于 Web 服务器上的目录中,因此如果攻击者从外部调用函数,无论插件是否为“活跃”与否。WAF 或某些 htaccess 规则拒绝访问的缓解措施可用于阻止对易受攻击的文件的访问,直到它们更新到新的(安全)版本。
最好卸载插件并删除所有文件,除非无法这样做,因为它会过多地改变网站并且您不想放弃某些功能。