Wordpress에서 자동으로 업데이트를 확인할 때 어떤 블로그 및 개인 데이터가 전송됩니까?


10

나는 일반적으로 개인 정보 보호에 대해 우려하고 있으며 업데이트 확인 및 유사한 많은 블로그 데이터가 Wordpress API에 연결될 때마다 많은 블로그 데이터가 전송되고 있다고 들었습니다.

더 나은 인상을주기 위해 어떤 데이터가 언제 전송되는지 더 구체적으로 알고 싶습니다.

정보는 무엇이고 누가 정보에 액세스 할 수 있습니까? 얼마나 오래 보관됩니까?

패키지 readme 또는 worpdress.org 웹 사이트에서 이에 대한 정보를 찾지 못했습니다.


좋은 PHP 프로그래머이자 WordPress 기고자 core.trac.wordpress.org/query?reporter=hakre 왜 이런 질문을하는지 궁금합니다. WP가 업데이트를 확인하는 동안 전송 대상, 전송 위치 및 전송시기를 쉽게 확인할 수 있습니다. 또한 원하는대로 변경하거나 비활성화 할 수 있습니다.

3
질문자의 동기에 의문을 제기하는 것은 답이 아닙니다. 아마도 이것은 질문에 대한 의견으로 더 잘 게시 될 것입니까?
칩 베넷

5
@azaozz는 스스로 알아낼 수있는 질문을하는 것이 좋으며, 그러한 질문이 흥미롭고 다른 사람들에게 답이 가치있는 경우에도 권장됩니다. 사이트 (및 네트워크)의 목표는 단순히 특정 질문에 대답하는 것이 아니라 주제에 대한 지식 저장소를 구축하는 것입니다.
Rarst

나는이 질문이 실제로 개인적인 질문이 적기 때문에 @Rarst와 함께 있습니다. 어쨌든 물어보고 부끄러워하지는 않습니다. 그리고 OPs 동기 부여에 의문을 제기하는 부분에 대해 azaozz가 길을 따라 하나, 두 가지 점을 만들고 있다고 생각합니다. 자세한 내용을 찾으려면 실제로 소스 코드를 읽고 소프트웨어를 수정 해야하는 경우 당신은 그것을 통제하고 싶습니다. 그것은 실제로 뉴스가 아니며 질문은 훨씬 더 많은 것을 다루고 있습니다. @azaozz : 가능하면 기고 해주십시오. 질문을 전부 읽었습니까?
hakre

답변:


5

이것은 구체적으로 질문에 대답하지 않지만 질문에 관한 몇 가지 자료입니다 (물건을 자유롭게 추가하십시오).

블로그 기사 및 토론

WP 핵심 자원 및 Trac 티켓

  1. Wordpress.org 개인 정보 보호 정책
  2. Trac 티켓
  3. 핵심 코드 스 니펫

코드 스텁

개인 데이터를 다루는 Akismet, Facebook 및 기타 애드온에 관한 질문

  • 타사 도구를 사용하는 블로그는 타사가 사용자 입력을 처리하는 동안 데이터 보호와 관련된 현재 법적 상황을 확인해야합니다.
  • 블로그 소유자는 자신의 데이터에 대한 블로그 사용자 권한을 이행 할 수 있습니까? 데이터를 보낸 사람과 귀하를 대신하여 삭제 요청을 처리하는 방법처럼?

국제 / 국가 별 리소스 및 포인터


3

코어에서 api.wordpress.org로 전화 (wp 3.2.1)


phpDoc 블록에서 :

인사이드 헤드 wp_update_themes(): "에 설치된 모든 테마 목록이 WP로 전송되었습니다. "


  1. 테마 /wp-includes/update.php > line 261-267, called on line 280 [1].

  2. 플러그인 /wp-includes/update.php > line 166-172, called on line 184

  3. 핵심 /wp-includes/update.php > starting on line 22 [3]

[1]

$options = array(
    'timeout' => ( ( defined('DOING_CRON') && DOING_CRON ) ? 30 : 3),
    'body'          => array( 'themes' => serialize( $themes ) ),
    'user-agent'    => 'WordPress/' . $wp_version . '; ' . get_bloginfo( 'url' )
);
$raw_response = wp_remote_post( 'http://api.wordpress.org/themes/update-check/1.0/', $options );
set_site_transient( 'update_themes', $new_update );

[2]

$options = array(
    'timeout' => ( ( defined('DOING_CRON') && DOING_CRON ) ? 30 : 3),
    'body' => array( 'plugins' => serialize( $to_send ) ),
    'user-agent' => 'WordPress/' . $wp_version . '; ' . get_bloginfo( 'url' )
);

$raw_response = wp_remote_post('http://api.wordpress.org/plugins/update-check/1.0/', $options);

[삼]

$options = array(
    'timeout' => ( ( defined('DOING_CRON') && DOING_CRON ) ? 30 : 3 ),
    'user-agent' => 'WordPress/' . $wp_version . '; ' . home_url( '/' ),
    'headers' => array(
        'wp_install' => $wp_install,
        'wp_blog' => home_url( '/' )
    )
);

$response = wp_remote_get($url, $options);

이는 이러한 요청에 대해 사용자 에이전트 필터를 우회한다는 의미입니까? 아니면 여전히 HTTP API에서 적용됩니까?
hakre

@hakre 업데이트보기 [3]
kaiser
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.