Думка цікава, і працюючи з Laravel також інколи проскакувала в мене, без сумнівів ідея в дечому схожа, але все ж таки ні, вони досить різні, і в загальних підходах, і в методах.
Це вже запитання до розробників та QA, абсолютно все, звісно, не передбачити, але більшість існуючих експлойтів реально закрити якщо уважно та грунтовно підходити до розробки.
І ви дуже делікатно обійшли момент, що хакери будуть існувати завжди, завжди будуть з’являтися нові підходи, проблеми та технології, і, відповідно, це проблема не тільки WP
Просто через його популярність всі експойти отримують більш широке розповсюдження і обговорення
Та можете запусти хоч тисячу сайтів, але якщо вони повільні, перевантажені функціоналом, чи просто не цікаві, то це не має сенсу)
І серйозно, аналогія з автомобілем? Я, як розробник, МАЮ знати як працює WP, які ресурси він використовує, і, якщо проводити аналігію з автомобілем, що у нього «під капотом».
Продовжуючи аналогії: «Поганий той технік, який не мріє стати інженером»
І підсумовуючи, потрібно бути не простим споживачем, а завжди цікавитися як саме все працює.
Наразі ви пишете про ChatGPT, декілька років тому писали б про те, що вона злизана з інших ресурсів/сайтів/статей, все тече, все змінюється, але деякі люди залишаються такими ж)
Якщо хочете конкретики, то ось кроки по освоєнню WP:
Повністю погоджуюсь, тому в статті декілька разів наголошував на безпеці, розписувати цю тезу вважав недоцільною через те, що писав про WP в загальному
Звісно, за свої розробки ми відповідаємо разом, але якщо ми можемо виправити щось в плагінах, що є на якомусь з репозиторіїв, то потрібно долучатися до розробників, і пропонувати свої вирішення проблем з безпекою