← スキル一覧に戻る

wp-security-audit
by dreamworks2050
RetroLogin WordPress plugin - A retro-themed login experience for WordPress
⭐ 0🍴 0📅 2025年12月29日
SKILL.md
name: wp-security-audit description: Review code for WordPress security vulnerabilities.
WP Security Audit
Instructions
When reviewing or creating plugin code for security:
- Check input sanitization - All user input must be cleaned
- Check output escaping - All output must be escaped
- Verify nonce usage - Forms need CSRF protection
- Check capabilities - Admin actions need permission checks
- Verify ABSPATH check - All PHP files must have it
- Check database queries - Use prepared statements
Security Checklist
- All
$_GET,$_POST,$_COOKIEsanitized - All output uses
esc_*functions - Forms use nonces (
wp_nonce_field) - Nonces verified before processing
- Capability checks on admin actions (
current_user_can) -
ABSPATHcheck in all PHP files - No direct SQL without
$wpdb->prepare() - No
eval()or dynamic code execution - No sensitive data in URLs or logs
Common Security Functions
Sanitization
sanitize_text_field() // General text
sanitize_email() // Email addresses
absint() // Positive integers
esc_url_raw() // URLs
Escaping
esc_html() // HTML content
esc_attr() // HTML attributes
esc_url() // URLs
esc_textarea() // Textarea content
Nonces
wp_nonce_field('action', 'nonce') // Generate
wp_verify_nonce($_POST['nonce'], 'action') // Verify
Example Audit Flow
// BAD: No sanitization
$name = $_POST['name'];
// GOOD: Sanitized
$name = sanitize_text_field($_POST['name']);
// BAD: No escaping
echo $user_input;
// GOOD: Escaped
echo esc_html($user_input);
スコア
総合スコア
60/100
リポジトリの品質指標に基づく評価
✓SKILL.md
SKILL.mdファイルが含まれている
+20
✓LICENSE
ライセンスが設定されている
+10
○説明文
100文字以上の説明がある
0/10
○人気
GitHub Stars 100以上
0/15
○最近の活動
3ヶ月以内に更新がある
0/10
○フォーク
10回以上フォークされている
0/5
✓Issue管理
オープンIssueが50未満
+5
✓言語
プログラミング言語が設定されている
+5
○タグ
1つ以上のタグが設定されている
0/5
レビュー
💬
レビュー機能は近日公開予定です