web-dev-qa-db-fra.com

Quels seraient les avantages de l'installation d'un plugin distant?

La plupart d'entre nous ont l'habitude d'installer des plugins directement à partir du référentiel de plugins WordPress.org. Il s'agit de la liste "officielle" des compléments disponibles, et tout ce qui y est hébergé est garanti d'être GPL.

Mais parfois, les développeurs répertorient les versions bêta et les plug-ins non-GPL sur leurs propres sites. Pour les installer, vous devez télécharger un fichier Zip, puis le télécharger sur WordPress via le programme d'installation du plug-in ou via FTP. Pour ceux qui ne le savent pas, le processus peut être compliqué car il n’ya pas de configuration en un clic.

Quels seraient donc les avantages et inconvénients potentiels de l’installation de plug-ins en un clic depuis n’importe quel site?

Je pense à quelque chose dans ce processus:

  1. Vous allez sur un site hébergeant un plugin cool.
  2. Vous entrez l'adresse de votre blog (http://mycoolwordpressblog.com) dans une boîte quelque part.
  3. Une boîte de dialogue de type oAuth apparaît vous demandant de vous connecter à votre blog.
  4. Une fois que vous êtes authentifié, le plug-in est ajouté à votre site automatiquement et vous avez la possibilité de l'activer.

Je suggère à oAuth de ne vous connecter qu’à votre site (je ne veux pas donner mes identifiants d’administrateur à une personne que je ne connais pas), mais il pourrait y avoir d'autres moyens de le faire. Le téléchargement à distance du plug-in pourrait probablement se produire à l'aide du système XML-RPC intégré de WordPress, car il vous permet déjà de télécharger des fichiers.

Des idées? Commentaires? Retour d'information?

1
EAMann
1
Ashfame

Je pense que cela soulèverait des problèmes de sécurité majeurs. Regardez tous les malwares que vous trouvez dans les usines à "thèmes gratuits".

1
Wyck