Php 如果我在wordpress安装中创建文件夹,是否存在安全问题?

Php 如果我在wordpress安装中创建文件夹,是否存在安全问题?,php,mysql,wordpress,security,Php,Mysql,Wordpress,Security,我在“example.com”中安装了最新的wordpress 如果我创建文件夹“example.com/my app/”并运行index.php,它从mysql获取数据,而不是从wordpress数据库(不同的用户,不同的数据库),是否存在安全问题 如果有人侵入我的wordpress帐户,他们能读取“我的应用程序/”中的php文件吗 如果我创建文件夹“example.com/my app/”并运行index.php,它从mysql获取数据,而不是从wordpress数据库(不同的用户,不同的数

我在“example.com”中安装了最新的wordpress

如果我创建文件夹“example.com/my app/”并运行index.php,它从mysql获取数据,而不是从wordpress数据库(不同的用户,不同的数据库),是否存在安全问题

如果有人侵入我的wordpress帐户,他们能读取“我的应用程序/”中的php文件吗

如果我创建文件夹“example.com/my app/”并运行index.php,它从mysql获取数据,而不是从wordpress数据库(不同的用户,不同的数据库),是否存在安全问题

不是这样的,不是

如果有人侵入我的wordpress帐户,他们能读取“我的应用程序/”中的php文件吗

我想是的。据我所知,在默认设置中,Wordpress不提供输入执行的PHP代码的可能性,但是有一些插件,例如

考虑到管理员可以安装这样的插件(或自己编写插件),您必须假设,如果有人获得管理员帐户的访问权限,实际上可以从Wordpress中读取和写入PHP文件