前提・実現したいこと
WordPressにて作成したHPに、Stripeを導入する予定です。
WordPressに関しては、基本的にはプラグインを使用する事が前提で作られていると認識しています。
ただ、今回はプラグインでは実現したい使用方法が出来なく、手動での組み込みに切り替えようか検討しています。
Webでの開発案件も依頼があり、知識をつけなくては行けないため、知識を広げたり、対処方法を学びたいと考え、質問をさせて頂きたいと思います。よろしくお願いいたします。
下記の「発生している問題(だと思っている)に関して、
これは、ディレクトリトラバーサルを仕掛けられる可能性があると認識しています。
こうした場合は、使いたい機能を盛り込んだ機能を、新規のプラグインとして作るするべきなのでしょうか。
発生している問題・エラーメッセージ
セキュリティー面での懸念事項です。
Stripeの「checkuot.php」へのパスが、ブラウザ上で丸見え。(該当ソースコード)
該当のソースコード
試したこと
プラグインで作った場合のコードを確認。
phpへのパスは隠蔽されていた。
ディレクトリトラバーサルの参考資料
https://www.shadan-kun.com/blog/measure/2587/
補足情報(FW/ツールのバージョンなど)
CMS:WordPress ver.5.3
プラグイン:Stripe Payments ver.2.0.25
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/04/18 14:43
2020/04/18 14:52
2020/04/19 00:48 編集