WordPress permite editarea temelor și a plugin-urilor direct din interfața de administrare. Aceasta implică riscuri: o modificare greșită poate scoate site-ul offline, iar un atacator cu acces de administrator poate injecta cod.
Pentru a dezactiva editorul de fișiere, adaugă în wp-config.php (înainte de linia „That’s all, stop editing”):
define( 'DISALLOW_FILE_EDIT', true );