---
title: "Los 11 Mandamientos del Desarrollo Seguro en WordPress (Por Paco Marchante)"
description: "Gracias a Paco Marchante (Twitter: @pacomarchante ), quien generó este listado de consejos, compartimos los mandamientos de desarrollo seguro en WordPress . Para que no conozcáis a Paco, Plugin Team R..."
url: https://dev.adammartin.es/micro-pildora/los-11-mandamientos-del-desarrollo-seguro-en-wordpress-por-paco-marchante/
date: 2023-11-09
modified: 2025-01-11
author: "Adam Martin"
type: micro-pildora
lang: es
---

# Los 11 Mandamientos del Desarrollo Seguro en WordPress (Por Paco Marchante)

Gracias a **Paco Marchante** (Twitter: [@pacomarchante](https://twitter.com/pacomarchante)), quien generó este listado de consejos, compartimos los mandamientos de desarrollo seguro en **WordPress**. Para que no conozcáis a Paco, Plugin Team Rep en [@WordPress](https://x.com/WordPress) que, desde que el equipo España está dentro de la revisión de plugins, todo va genial.

Seguidlo en Twitter y revisemos sus «mandamientos»:

- **Siempre escaparé mis variables.** [Guía oficial](https://developer.wordpress.org/apis/security/escaping/)
- **Nunca dejaré una llamada sin desinfectar.** [Guía oficial](https://developer.wordpress.org/apis/security/sanitizing/)
- **Nunca confiaré en el usuario.** Validaré todos los datos recibidos. [Guía oficial](https://developer.wordpress.org/apis/security/data-validation/)
- **No pondré nombres genéricos a mis funciones.** Usaré prefijos de más de 4 letras para evitar colisiones.
- **No añadiré contenido externo sin consentimiento.** [Guía oficial](https://developer.wordpress.org/plugins/wordpress-org/detailed-plugin-guidelines/#7-plugins-may-not-track-users-without-their-consent)
- **No incluiré librerías que ya están en el core.** [Lista de librerías](https://meta.trac.wordpress.org/browser/sites/trunk/api.wordpress.org/public_html/core/credits/wp-64.php)
- **Jamás incluiré una librería sin actualizar o abandonada.**
- **Siempre protegeré mis consultas SQL.** [Guía oficial](https://developer.wordpress.org/reference/classes/wpdb/#protect-queries-against-sql-injection-attacks)
- **Nunca usaré `file_get_content` con archivos remotos.** [Guía oficial](https://developer.wordpress.org/plugins/http-api/)
- **Utilizaré los nonces correctamente.** [Guía oficial](https://developer.wordpress.org/plugins/security/nonces/)
- **No usaré CURL, usaré funciones de WP.** [Guía oficial](https://developer.wordpress.org/plugins/http-api/)

Los mandamientos de nuestro «dios programador» son simples pero poderosos. ¡Gracias, Paco Marchante, por iluminarnos con estas enseñanzas!
