Plugin Security Updates

Security Update สำหรับ ED ปลั๊กอิน

ปลั๊กอิน Expensive Design ได้รับการตรวจสอบ แก้ไข และทดสอบอย่างต่อเนื่อง เพื่อให้ทำงานร่วมกับ WordPress และระบบที่เกี่ยวข้องได้อย่างปลอดภัย

ส่ง Security Update ผ่าน WordPress Dashboard ตรวจสอบความปลอดภัยก่อนเผยแพร่ทุกเวอร์ชัน
ED UPDATES
WordPress Dashboard

Plugin Updates

พร้อมอัปเดต
ED
Security UpdateAuthentication and access controls
อัปเดต
ED
Compatibility UpdateWordPress integration
อัปเดต
ED
Maintenance UpdateValidation and rate limits
อัปเดต
ไฟล์ผ่านการตรวจสอบส่งตรงจาก ExpensiveDesign.com
Security Monitoring

สิ่งที่เราให้ความสำคัญในการตรวจสอบ

เมื่อพบการเปลี่ยนแปลงหรือข้อบกพร่องที่กระทบระบบป้องกันเดิม เราจะประเมินและจัดทำอัปเดตตามความจำเป็น

สิทธิ์และการยืนยันตัวตน

ตรวจสอบการยืนยันตัวตน การกำหนดสิทธิ์ Nonce และ Capability เพื่อป้องกันการเข้าถึงคำสั่งหรือข้อมูลโดยไม่ได้รับอนุญาต

ข้อมูลและคำขอจากผู้ใช้

ตรวจสอบข้อมูลจากแบบฟอร์ม AJAX และ REST API รวมถึงการ Validate, Sanitize และ Escape ก่อนนำข้อมูลไปใช้หรือแสดงผล

ความเข้ากันได้ของระบบ

ติดตามการเปลี่ยนแปลงของ WordPress, WooCommerce, Easy Digital Downloads และบริการภายนอกที่ปลั๊กอินเชื่อมต่อ

Security Update Schedule

รายละเอียดการตรวจสอบและการออกอัปเดต

เราแบ่งการดูแลออกเป็นการแก้ไขเร่งด่วน การตรวจประจำเดือน และการตรวจเต็มระบบ เพื่อให้ปัญหาสำคัญไม่ต้องรอรอบพัฒนาฟีเจอร์ทั่วไป

01
Immediate Response

อัปเดตทันที

ออก Security Update เมื่อพบช่องโหว่หรือการเปลี่ยนแปลงที่กระทบระบบป้องกัน

  • ช่องโหว่ Authentication หรือการข้ามสิทธิ์
  • Nonce หรือ Capability Check ไม่ครบ
  • รับข้อมูลจาก POST, GET, AJAX หรือ REST API โดยไม่ Validate
  • SQL Query ไม่ใช้ $wpdb->prepare()
  • ข้อมูล Output ไม่ผ่านการ Escape
  • Upload File, Path Traversal, XSS, CSRF หรือ SQL Injection
  • Google OAuth, Cloudflare Turnstile หรือ API ภายนอกเปลี่ยนข้อกำหนด
  • WordPress, WooCommerce หรือ EDD เปลี่ยน Hook จนระบบป้องกันเดิมไม่ทำงาน
02
Monthly Security Review

ตรวจทุกเดือน

ตรวจจุดเชื่อมต่อและส่วนที่รับข้อมูลจากผู้ใช้เป็นประจำ แม้ยังไม่มีรายงานช่องโหว่

  • ทดสอบกับ WordPress รุ่นล่าสุด
  • ทดสอบกับ PHP รุ่นที่รองรับ
  • ตรวจ Error Log และรายการเข้าสู่ระบบที่ล้มเหลว
  • ตรวจ AJAX, REST API และฟอร์มทั้งหมด
  • ตรวจ Nonce, Capability และ Rate Limit
  • ตรวจ Google OAuth และ Cloudflare Turnstile
  • ตรวจ WooCommerce และ EDD Compatibility
  • ตรวจ Dependency ที่ติดตั้งผ่าน Composer หรือ npm
03
Full Security Audit

ตรวจเต็มทุก 3 เดือน

ทบทวนโค้ด เส้นทางข้อมูล และสิทธิ์ผู้ใช้ในภาพรวม เพื่อค้นหาความเสี่ยงที่การทดสอบรายจุดอาจไม่พบ

  • Static Code Scan
  • ทดสอบผู้ใช้ Guest, Customer และ Administrator
  • ทดสอบการส่ง Request ปลอม
  • ทดสอบการเรียก Callback ซ้ำ
  • ทดสอบ Rate Limit
  • ตรวจข้อมูลสำคัญว่าไม่รั่วใน HTML หรือ REST API
  • ทดสอบร่วมกับปลั๊กอินรักษาความปลอดภัยอื่น
Secure Delivery

อัปเดตผ่าน WordPress Dashboard ตามปกติ

ปลั๊กอินมีระบบตรวจสอบอัปเดตอยู่ภายใน เมื่อมีเวอร์ชันใหม่ WordPress จะแสดงการแจ้งเตือน และรับไฟล์จาก ExpensiveDesign.com โดยตรง

Stay Protected

ติดตั้ง Security Update โดยเร็วเมื่อได้รับการแจ้งเตือน

การใช้ปลั๊กอินเวอร์ชันล่าสุดเป็นส่วนสำคัญของการดูแลเว็บไซต์ เราแนะนำให้สำรองไฟล์และฐานข้อมูลก่อนอัปเดตทุกครั้ง