Installazione o aggioramento di WordPress: cancellare il file install.php?

Tra i festeggiamenti di Pasqua e Pasquetta c’è stato il tempo per parlare anche di blog et similia…

In particolare da conversazioni con Flyfra e Jattone è venuto fuori che dopo l’installazione (o l’upgrade) di WordPress sarebbe buona norma, per la sicurezza del proprio blog, cancellare il file install.php contenuto nella directory wp-admin.

Non ho trovato risposta a questo interrogativo nemmeno interrogando i blog di Beggi e di Fullo. Qualcuno può confermare e/o smentire?

Per il momento, per chi non l’avesse fatto, consiglio di cancellare install.php dopo aver installato WordPress sul vostro dominio.

installdotphp…

2 comments

  1. beh, nel file install.php c’è un comodo
    if ( is_blog_installed() ) die(‘bla bla’)
    quindi non dovrebbero esserci problemi a lasciarlo.

    Più interessante sarebbe rimuovere o rinominare il file upgrade.php, in generale uno dovrebbe fare l’upgrade comunque, ma a volte questo può rompere la compatibilità con temi/plugin, quindi forse ha senso non farlo.

  2. grazie della nota riffraff.
    allora concludiamo che forse lasciare il file install non è poi così pericoloso.
    non ho capito invece il perchè del rinominare il file upgrade… :(

Leave a comment