Bỏ qua nội dung chính
Đã hỏi 4 tháng trước

Tải plugin cho WordPress từ nguồn nào là an toàn nhất?

Ở diễn đàn hỏi đáp CuongThach bạn có thể hỏi, trả lời và chia sẻ quan điểm của mình với cộng đồng!

Hiện nay bạn có thể thấy quá nhiều nơi bán plugin WordPress "lậu" không hợp lệ và được che đậy bởi license GPT,...để thuyết phục người mua.

Một số nơi còn cố gắng bán plugin "nguồn sạch" và kinh doanh trên công sức của người khác.

Tôi chỉ khuyên bạn mua plugin hoặc tải plugin từ 3 nguồn an toàn và hợp lệ sau:

  1. WordPress Repo. Là nơi an toàn nhất vì đội ngũ kiểm duyệt mã nguồn plugin cực gắt luôn theo dõi bất cứ hành động sai trái nào từ lập trình viên. Kể cả Astra theme (bao gồm Theme trong WordPress Repo) cũng đã từng bị gỡ xuống vì chèn link affiliate bên trong plugin. WordPress repo có thể truy cập tại https://wordpress.org8 hoặc bên trong WordPress WP-admin.
  2. Website chính thức của lập trình viên hoặc chợ mà lập trình viên niêm yết. Bạn nên vào thẳng website chính thức của plugin hoặc một số chợ chính thức mà lập trình viên niêm yết plugin của họ như Envato Market hay Gumroad,...
  3. Đại lý hay đối tác liên kết chính thức. Một số plugin có thể liên kết hoặc có chính sách đại lý. Bạn có thể liên hệ với đại lý đã mua Agency License để cài đặt (họ không tiết lộ license cho bạn) và bạn có thể trả tiền cho họ. Thông thường đại lý nắm giữ Agency License sẽ bán kèm với dịch vụ của họ hơn là cài đặt plugin riêng lẻ.

Kể cả WordPress Repo thì việc plugin có lỗ hổng bảo mật không phải là hiếm. Không có gì là tuyệt đối, bạn phải luôn theo dõi và cập nhật plugin để vá lỗ hổng nếu có.