وردپرس ۷.۱.۱ در ۱۷ سپتامبر منتشر شده و یک Security & Maintenance Release محسوب میشه.
این نسخه علاوه بر اصلاحات Core و Block Editor، ۱۱ مشکل امنیتی رو برطرف کرده. یکی از موارد جالبش هم اینه که یک URL خاص میتونسته باعث نصب و Preview خودکار یک Theme غیرفعال از WordPress.org بشه. همچنین مشکلاتی در REST API، XML-RPC، XSS و کنترل دسترسی برطرف شده.
پس اگر پروژه وردپرسی داری:
Backup
↓
Update WordPress
↓
Test Theme
↓
Test Plugins
↓
Check Admin / REST API
و یه نکته مهم برای توسعهدهندهها:
مبحث Security Patch فقط برای رفع یک Bug نیست؛ گاهی نشون میده چه نوع فرضهای اشتباهی در معماری Core وجود داشته.
مثلاً وقتی با REST API کار میکنی، هیچوقت فقط به این اکتفا نکن که:
if ( is_user_logged_in() ) {
// اجازه بده
}احراز هویت با Authorization فرق داره.
کاربر لاگینشده لزوماً اجازه انجام اون عملیات رو نداره.
💡 توی Plugin و Theme حرفهای همیشه این دو سؤال رو جدا از هم بپرس:
«این کاربر کیه؟»
و
«اجازه انجام این کار رو داره؟»
@CodeVerse_dev