Améliorer la sécurité et la qualité du plugin Veepdotai (www.veep.ai/)
www.veep.ai/ permet la création de contenu facilement à partir de la voix. Pour publier le plugin sur le repository de WordPress.org, les équipes de WP m’ont demandé d’effectuer un certain nombre de corrections afin de sécuriser le plugin et de respecter les conventions de développement.
Ce processus est assez compliqué et prend du temps, mais c’est intéressant car cela améliore globalement la sécurité du plugin. Plus précisément, ils font référence à tout ce qui concerne le traitement des données en amont, c’est-à-dire les informations qui peuvent être saisies par les utilisateurs. Il est important de sanitiser les données pour éviter que du code mal intentionné soit exécuté. Il est également nécessaire de valider les données et de les échapper correctement avant de les afficher sur l’écran pour éviter les problèmes de sécurité.
Il y avait également un autre point à traiter : l’utilisation de classes ou de namespaces pour encapsuler le développement dans un espace de noms spécifique au plugin et éviter les conflits de noms. Bien que cette étape prenne du temps, elle est importante car elle permet d’éviter que votre nom de méthode soit surchargé par une méthode provenant d’un autre plugin et inversement, ce qui ferait planter l’un ou l’autre.
Laisser un commentaire