Як запропоновано в цьому запитанні , я додаю цю тему як нове запитання для обговорення / голосування в громаді щодо найкращих практик безпеки плагінів / тем.
Ось початковий контрольний список, який базується на моїх поточних налаштуваннях / контрольних списках безпеки даних, що використовуються для перегляду тем (принципи не повинні відрізнятися для плагінів, ніж для тем).
Якщо ви хочете перевірити тему на захищеній та суцільно закодованій сторінці налаштувань теми, перегляньте цю тему:
http://wordpress.org/extend/themes/coraline