مفاتيح التشفير
يُكتب أيضاً: Security Keys, WordPress Salts
سلاسل عشوائية في wp-config.php تُستخدم لتشفير ملفات تعريف الارتباط وجلسات الدخول. تغييرها بعد أي اختراق يُبطل كل الجلسات المسروقة ويُخرج جميع المستخدمين فورًا.
مفاتيح التشفير والأملاح (Salts) ثماني قيم عشوائية طويلة في ملف wp-config.php يستخدمها ووردبريس في توقيع ملفات تعريف الارتباط الخاصة بتسجيل الدخول وفي توليد رموز التحقق. بدونها يسهل تزوير جلسة دخول.
تغييرها يبطل كل الجلسات الحالية فورًا: كل المستخدمين يُسجَّل خروجهم ويحتاجون الدخول من جديد، بمن فيهم أي مهاجم سرق ملف تعريف ارتباط.
لذلك تغييرها خطوة أساسية بعد أي اختراق أو اشتباه فيه، وبعد مغادرة مطور كان يملك وصولًا إلى الملفات. تولّد قيمًا جديدة من الرابط الرسمي لخدمة المفاتيح في WordPress.org، أو بأمر wp config shuffle-salts، ولا تشاركها مع أحد.
