
‘Simply Show Hooks’의 보안 강화 포크입니다. 손상된 원본(CVE-2024-6297)을 대체하고 미기재된 크로스 사이트 스크립팅(XSS) 취약점을 패치합니다.
기여자: SudoWP, WP Republic
원저자: Stuart O'Brien, cxThemes
태그: hooks, actions, filters, developer-tool, debug, security-fork, cve-2024-6297
최소 요구 버전: 5.8
테스트 완료 버전: 6.7
안정 태그: 1.3.2
라이선스: GPLv2 또는 이후 버전
이것은 중단된 "Simply Show Hooks" 플러그인의 보안 강화 포크입니다. 원본 플러그인은 공급망 공격(CVE-2024-6297)으로 인해 손상되었으며 WordPress에 의해 영구적으로 폐쇄되었습니다.
이 SudoWP 버전은 다음과 같습니다:
자세한 보안 정보는 SECURITY.md를 참조하세요.
SudoWP Hooks Visualizer는 모든 WordPress 페이지에서 액션 및 필터 후크가 실행되는 위치를 볼 수 있는 개발자 도구입니다. 이는 고전적인 "Simply Show Hooks"의 안전하고 현대화된 버전입니다.
주요 기능:
sudowp-hooks-visualizer 폴더를 /wp-content/plugins/ 디렉토리에 업로드하세요.왜 포크했나요? 원본 도구는 매우 유용했지만 중단되었고 나중에 손상되었습니다. 우리는 디버깅을 위해 이 도구에 의존하므로 안전하고 최신 PHP 버전과 호환되도록 패치했습니다.
활성 상태를 유지해도 안전한가요? 보안을 강화했지만, 이는 주로 디버깅 도구입니다. 사이트를 적극적으로 개발하거나 문제를 해결할 때만 활성화하고, 그 외에는 비활성화 상태를 유지하는 것이 좋습니다.
manage_options 권한을 확인합니다.$_GET, $_COOKIE)에 대한 엄격한 삭제 구현.SudoWP_ 네임스페이스를 사용하도록 코드베이스 리팩토링.SudoWP 보안 프로젝트에 의해 유지 관리됩니다.