Ні, вони не повинні. Якщо плагін має вразливості лише тому, що хтось може побачити його структуру каталогу, він порушений. Ці помилки слід виправити.
Безпека через незрозумілість - сама помилка.
Власник сайту повинен дозволити чи заборонити перегляд каталогів.
Друга проблема - це продуктивність: WordPress сканує всі PHP-файли в кореневому каталозі плагіна, щоб знайти заголовки плагінів. Це дозволяє мати кілька плагінів в одному каталозі, наприклад /wp-content/plugins/wpse-examples/
.
Це також означає, що невикористані файли PHP у цьому каталозі витрачають час і пам'ять, коли WordPress шукає плагіни. Один файл не принесе великої шкоди, але уявіть, що це стає загальною практикою. Ви створюєте справжню проблему, намагаючись виправити вигадане.
Options –Indexes
в комплекті htaccess, тому ці файли не