Filesystem Security

Use when reading, writing, including, or deleting files from paths that include user input - include / require, readfile, unlink, file_get_contents, or the WP_Filesystem API. Validates paths with validate_file, normalizes with wp_normalize_path, confines operations to an allowed base directory, and uses wp_delete_file / WP_Filesystem. Prevents path traversal, local file inclusion, and arbitrary file deletion.

wpultimatesecurity 03515c5 3 files · 12.3 KB Updated

File contents

wpultimatesecurity/WordPress-Security-Skills/tree/main/skills/filesystem-security commit 03515c5581

Frequently asked questions

npx skillmds@latest add wpultimatesecurity/filesystem-security