cioè le modifiche lato server non sono interessate dalla modalità sicura (se non gestite esplicitamente dal plugin)
Un PR al core sarebbe sempre meglio di un plugin! Ma a livello di sicurezza, non farebbe molta differenza.
Ho guardato il PR e non capisco perché non sia stato unito…? @featheredtoast ?
