Cara tau keamanan suatu themes


Status
Not open for further replies.

ceo.ahlul

Expert 1.0
wordpress ya??
bisa pake wordpress scanner?
biasanya sih orang ngemanfaatkan celah file upload dari themes,plugin gitu, atau celah csrf nya

Cara mengetahui paling mudah adalah dengan bertanya pada pembuatnya, lalu mengikuti forum-forum atau pembahasan tentang theme bersangkutan.
 

junior riau

Hosting Guru
Verified Provider
kalau whmcs itu dia pake template engine, smarty namanya
kalau wordpress itu gak, dia memang themes bundle gitu jadi ya kalau active ya dipanggil file themesnya

kalau bugs whmcs themes aku gak pernah denger untuk soal security
kalau wordpress itu banyak
biasanya celah file upload, masalah permission access/privileges level access
begitu juga dengan system pluginnya wordpress

CMIIW
 

kevvstevv

Beginner 2.0
Cara mengetahui paling mudah adalah dengan bertanya pada pembuatnya, lalu mengikuti forum-forum atau pembahasan tentang theme bersangkutan.
kalau kit nanya ke pembuatnya mah pasti bilangnya selalu aman

kalau whmcs itu dia pake template engine, smarty namanya
kalau wordpress itu gak, dia memang themes bundle gitu jadi ya kalau active ya dipanggil file themesnya

kalau bugs whmcs themes aku gak pernah denger untuk soal security
kalau wordpress itu banyak
biasanya celah file upload, masalah permission access/privileges level access
begitu juga dengan system pluginnya wordpress

CMIIW
jadi harus pakai wordpress scanner ya ?
 

ceo.ahlul

Expert 1.0
kalau kit nanya ke pembuatnya mah pasti bilangnya selalu aman
jadi harus pakai wordpress scanner ya ?

Karena yang paling tahu yang bikin, orang luar tidak akan tahu 100% sistem yang dibuat oleh seorang programmer.

Kalau berpikiran singkat mungkin kita akan berpikiran "pembuatnya mah pasti bilang aman", tapi kalau berpikiran seperti pembuat theme profesional seharusnya mereka akan menginfokan kalau memang ada masalah dengan theme mereka.
 

kevvstevv

Beginner 2.0
Karena yang paling tahu yang bikin, orang luar tidak akan tahu 100% sistem yang dibuat oleh seorang programmer.

Kalau berpikiran singkat mungkin kita akan berpikiran "pembuatnya mah pasti bilang aman", tapi kalau berpikiran seperti pembuat theme profesional seharusnya mereka akan menginfokan kalau memang ada masalah dengan theme mereka.
cuman jarang yang mau ngebuka "aib"nya sendiri.
 

dhyhost

Web Hosting Service
The Warrior
Verified Provider
kalau bugs sebenarnya pasti ada ...
tergantung si developnya untuk menangani bugs tersebut, kalau memang kita menemukan bugs dari themes tersebut ga ada salahnya untuk melapor ke developnya agar bisa dibereskan :D
 
Status
Not open for further replies.

Top