Comme suggéré dans cette question , j'ajoute ce sujet en tant que nouvelle question, pour la discussion / le vote de la communauté concernant les meilleures pratiques pour la sécurité des plugins / thèmes.
Voici la liste de contrôle de départ, basée sur mes paramètres actuels (travail en cours) / liste de contrôle de sécurité des données utilisée pour examiner les thèmes (les principes ne devraient pas être différents pour les plugins que pour les thèmes).
Si vous souhaitez consulter un thème avec une page de paramètres de thème sécurisée et solidement codée, consultez ce thème:
http://wordpress.org/extend/themes/coraline